Nadat een hacker deze maand op een online forum had geadverteerd met miljoenen "stukjes gegevens" die van 23andMe waren gestolen, had het bedrijf gezegd dat het samenwerkte met federale wetshandhavers en forensische experts om dit te onderzoeken.

In de nieuwe e-mails, waarvan Reuters een kopie heeft gezien, vertelde 23andMe klanten dat er een inbreuk was gepleegd op één of meer accounts die via de functie "DNA-verwanten" met hun accounts verbonden waren. Met die functie kunnen gebruikers over de hele wereld verbinding maken en hun persoonlijke gegevens delen, waaronder verwantschapslabels, voorouderrapporten en overeenkomende DNA-segmenten, locatie, geboortejaar en familienamen.

"Er was onbevoegde toegang tot een of meer 23andMe-accounts die met u verbonden waren via DNA Relatives," vertelde het bedrijf dinsdag in de e-mail aan klanten. "Als gevolg hiervan werd de DNA Relatives-profielinformatie die u in deze functie hebt verstrekt, blootgesteld aan de bedreigende actor."

23andMe biedt DNA-tests waarmee gebruikers meer te weten kunnen komen over hun voorouders. Sinds het nieuws over de hack hebben veel klanten hun zorgen geuit dat hun etniciteit en andere gevoelige informatie tegen hen gebruikt kan worden als deze uitlekt. Een Amerikaanse wetgever vroeg vorige week om meer details over het uitlekken.

Verschillende gebruikers op sociale media zeiden dinsdag dat ze de e-mail hadden ontvangen, maar het was onduidelijk hoeveel klanten op de hoogte waren gesteld. De woordvoerster van 23andMe, Katie Watson, weigerde commentaar te geven en verwees naar de blog waar het bedrijf op 20 oktober zei dat het tijdelijk functies in de "DNA Relatives" uitschakelde om de privacy van gebruikers te beschermen.

Eerder had het bedrijf gezegd dat hackers mogelijk inloggegevens van andere websites hebben gebruikt om inbreuk te maken op 23andMe-accounts - een techniek die bekend staat als 'credential stuffing'. Het bedrijf adviseerde gebruikers om hun inloggegevens te wijzigen en tweefactorauthenticatie in te schakelen om compromittering te voorkomen.