Gentestfirmaet 23andMe står over for et gruppesøgsmål, efter at brugernes data blev tilgået uden tilladelse.
Ifølge 23andMe skyldes bruddet brugernes egen skyld, da de anvendte genbrugsadgangskoder som loginoplysninger til deres konti.
Virksomheden hævder, at der ikke skete noget brud i henhold til Californiens privatlivs-rettighedslov, fordi brugerne brugte login-oplysninger, der tidligere var blevet leaket i andre sikkerhedsbrud på andre websteder.
Omkring 14.000 konti blev målrettet i den første hack, hvilket resulterede i adgang til data fra 6,9 millioner brugere. 23andMe har argumenteret for, at det var kundernes egen slappe sikkerhedspraksis resulterede i uautoriseret adgang til personlige data.
Efter hacket har 23andMe implementeret to-faktor-autentificering og krævet, at alle brugere nulstiller deres adgangskoder.