Casi 2,8 millones de personas se han visto afectadas por un incidente de ciberseguridad en Baylor Genetics, con información expuesta que podría incluir historiales médicos, resultados de laboratorio y números de la Seguridad Social.

 

 

La empresa de pruebas genéticas con sede en Houston informó de 2.810.878 personas afectadas al Departamento de Salud y Servicios Humanos de EE. UU. El incidente fue clasificado como un hackeo o un evento informático relacionado con un servidor de red.

Baylor Genetics descubrió actividad sospechosa alrededor del 15 de junio de 2026. Una investigación posterior concluyó que una parte no autorizada tuvo acceso a partes de su red entre el 11 y el 17 de junio. Durante ese periodo, la información almacenada en el entorno afectado pudo haber sido vista o copiada.

Los datos potencialmente comprometidos varían entre individuos. Pueden incluir nombres, direcciones domiciliarias, fechas de nacimiento, números de la Seguridad Social, diagnósticos, condiciones médicas, resultados de laboratorio y otra información asociada a las pruebas médicas.

La naturaleza de los servicios de Baylor Genetics hace que parte de la información expuesta sea especialmente sensible. La empresa realiza pruebas genéticas en áreas que incluyen riesgos hereditarios de cáncer, enfermedades raras, embarazo y planificación familiar.

Tras identificar la intrusión, Baylor Genetics aseguró los sistemas afectados y contrató especialistas independientes en ciberseguridad y forense digital. Su investigación concluyó alrededor del 30 de julio, y las cartas de notificación comenzaron a enviarse a las personas potencialmente afectadas el 14 de agosto.

La empresa afirmó que no ha identificado casos confirmados de robo de identidad, fraude o uso indebido de información personal derivados de la brecha.

Algunos destinatarios de las notificaciones han cuestionado por qué Baylor Genetics poseía su información porque no recordaban haber recibido pruebas genéticas directamente de la empresa. Baylor Genetics puede realizar pruebas en colaboración con otros proveedores y laboratorios sanitarios, lo que significa que una persona puede haber tenido información procesada por la empresa sin tratar directamente con ella.

El incidente también ha recibido críticas porque Baylor Genetics no ha ofrecido servicios gratuitos de protección de identidad a las personas afectadas. Su orientación dirige a las personas hacia medidas como revisar informes de crédito y colocar alertas de fraude o congelaciones de seguridad en sus archivos de crédito.

Las divulgaciones regulatorias proporcionan información adicional sobre el alcance geográfico de la brecha. Los registros estatales indican que 248.430 residentes de Texas se vieron afectados, junto con 56.636 personas en Massachusetts y 50.495 en Illinois. Washington informó de 27.243 residentes afectados, mientras que Baylor Genetics identificó aproximadamente 4.532 personas en Rhode Island como potencialmente afectadas.

Deja un comentario