Fast 2,8 Millionen Menschen sind von einem Cybersicherheitsvorfall bei Baylor Genetics betroffen, wobei offengelegte Informationen möglicherweise medizinische Unterlagen, Laborergebnisse und Sozialversicherungsnummern umfassen.

 

 

Das in Houston ansässige Unternehmen für genetische Tests meldete 2.810.878 betroffene Personen beim US-Gesundheitsministerium. Der Vorfall wurde als Hacking oder IT-Ereignis mit einem Netzwerkserver eingestuft.

Baylor Genetics entdeckte um den 15. Juni 2026 verdächtige Aktivitäten. Eine anschließende Untersuchung ergab, dass eine unbefugte Partei zwischen dem 11. und 17. Juni Zugang zu Teilen ihres Netzwerks hatte. In diesem Zeitraum könnten Informationen, die in der betroffenen Umgebung gespeichert waren, eingesehen oder kopiert worden sein.

Die potenziell kompromittierten Daten variieren von Person zu Person. Sie können Namen, Wohnadressen, Geburtsdaten, Sozialversicherungsnummern, Diagnosen, medizinische Zustände, Laborergebnisse und weitere Informationen im Zusammenhang mit medizinischen Tests umfassen.

Die Art der Dienstleistungen von Baylor Genetics macht einige der offengelegten Informationen besonders sensibel. Das Unternehmen führt genetische Tests für Bereiche wie erbliche Krebsrisiken, seltene Krankheiten, Schwangerschaft und Familienplanung durch.

Nach der Identifizierung des Einbruchs sicherte Baylor Genetics die betroffenen Systeme und engagierte unabhängige Cybersicherheits- und digitale Forensik-Spezialisten. Die Untersuchung endete etwa am 30. Juli, und am 14. August wurden Benachrichtigungsbriefe an potenziell betroffene Personen verschickt.

Das Unternehmen erklärte, es habe keine bestätigten Fälle von Identitätsdiebstahl, Betrug oder Missbrauch personenbezogener Daten identifiziert, die durch die Sicherheitspanne resultieren.

Einige Empfänger der Benachrichtigungen haben hinterfragt, warum Baylor Genetics ihre Informationen besaß, da sie sich nicht daran erinnern konnten, genetische Tests direkt vom Unternehmen erhalten zu haben. Baylor Genetics kann Tests in Verbindung mit anderen Gesundheitsdienstleistern und Laboren durchführen, was bedeutet, dass eine Person Informationen vom Unternehmen verarbeitet haben können, ohne direkt damit umzugehen.

Der Vorfall hat auch Kritik hervorgerufen, weil Baylor Genetics den betroffenen Personen keine kostenlosen Identitätsschutzdienste angeboten hat. Die Leitlinien leiten stattdessen Maßnahmen wie die Überprüfung von Kreditberichten und das Platzieren von Betrugswarnungen oder Sicherheitssperren in ihren Kreditakten an.

Regulatorische Offenlegungen liefern zusätzliche Informationen über die geografische Ausdehnung des Verstoßes. Staatliche Aufzeichnungen zeigen, dass 248.430 Einwohner in Texas betroffen waren, ebenso wie 56.636 Personen in Massachusetts und 50.495 in Illinois. Washington meldete 27.243 betroffene Bewohner, während Baylor Genetics etwa 4.532 Personen in Rhode Island als potenziell betroffen identifizierte.

Hinterlasse eine Antwort