En octubre de 2023, 23andMe admitió que sufrió una violación de datos que comprometía la información de sus usuarios. La empresa ha sido objeto de varias demandas desde entonces y, según Los New York Times, uno de ellos acusa a 23andMe de no notificar a los clientes que fueron atacados específicamente por tener herencia china y judía asquenazí. Tampoco se les dijo que los resultados de sus pruebas con información genética habían sido compilados en listas seleccionadas que luego se compartieron en la web oscura, dijeron los demandantes. 23andMe recientemente lanzó una copia de las cartas que envió a los clientes afectados, y no contenían ninguna referencia al patrimonio de los usuarios.
La demanda se presentó en un tribunal federal de San Francisco después de que la empresa revelara que el hack había pasado desapercibido durante meses. Al parecer, los piratas informáticos comenzaron a acceder a las cuentas de los clientes utilizando datos de inicio de sesión ya filtrados en la web a finales de abril de 2023 y continuaron con sus actividades hasta septiembre. No fue hasta octubre que la compañía finalmente se enteró de los hacks. El 1 de octubre, los piratas informáticos filtraron los nombres, direcciones particulares y fechas de nacimiento de 1 millón de usuarios con ascendencia judía asquenazí en el foro de piratería de sombrero negro BreachForums.
Después de que alguien respondió a la publicación solicitando acceso a «cuentas chinas», la demanda dijo que el cartel vinculaba a un archivo que contenía información sobre 100.000 usuarios chinos. El cartel también decía que tenían acceso a 350.000 perfiles chinos y que podrían revelar más información si había suficiente interés. Además, el mismo cartel supuestamente regresó al foro a mediados de octubre para vender datos sobre «familias ricas que sirven al sionismo» después de la explosión en el hospital árabe Al-Ahli en Gaza.
«El actual clima geopolítico y social amplifica los riesgos» para los usuarios cuyos datos fueron expuestos, según la demanda, ya que la información filtrada incluía sus nombres y direcciones. Los demandantes quieren que su caso sea escuchado por un jurado y solicitan daños compensatorios, punitivos y de otro tipo.