Près de 2,8 millions de personnes ont été touchées par un incident de cybersécurité chez Baylor Genetics, avec des informations exposées pouvant inclure des dossiers médicaux, des résultats de laboratoire et des numéros de sécurité sociale.
La société de tests génétiques basée à Houston a signalé 2 810 878 personnes affectées au département américain de la Santé et des Services sociaux. L’incident a été classé comme un piratage ou un événement informatique impliquant un serveur réseau.
Baylor Genetics a découvert une activité suspecte vers le 15 juin 2026. Une enquête ultérieure a révélé qu’une partie non autorisée avait accès à certaines parties de son réseau entre le 11 et le 17 juin. Durant cette période, des informations stockées dans l’environnement concerné ont pu être consultées ou copiées.
Les données potentiellement compromises varient selon les individus. Elles peuvent inclure noms, adresses domiciliaires, dates de naissance, numéros de sécurité sociale, diagnostics, conditions médicales, résultats de laboratoire et autres informations liées aux tests médicaux.
La nature des services de Baylor Genetics rend certaines des informations exposées particulièrement sensibles. L’entreprise réalise des tests génétiques pour des domaines tels que les risques de cancer héréditaire, les maladies rares, la grossesse et la planification familiale.
Après avoir identifié l’intrusion, Baylor Genetics a sécurisé les systèmes affectés et engagé des spécialistes indépendants en cybersécurité et en criminalistique numérique. Son enquête s’est conclue vers le 30 juillet, et des lettres de notification ont commencé à être envoyées aux personnes potentiellement affectées le 14 août.
L’entreprise a indiqué qu’elle n’avait pas identifié de cas confirmés de vol d’identité, de fraude ou d’utilisation abusive d’informations personnelles résultant de la fuite.
Certains destinataires des notifications se sont demandé pourquoi Baylor Genetics possédait leurs informations parce qu’ils ne se souvenaient pas avoir reçu des tests génétiques directement de la société. Baylor Genetics peut effectuer des tests en collaboration avec d’autres professionnels de santé et laboratoires, ce qui signifie qu’une personne a pu faire traiter les informations par l’entreprise sans y avoir affaire directement.
L’incident a également suscité des critiques car Baylor Genetics n’a pas proposé de services gratuits de protection d’identité aux personnes concernées. Ses directives orientent plutôt les gens vers des mesures telles que la révision des rapports de crédit et la mise en place d’alertes de fraude ou de gels de sécurité sur leurs dossiers de crédit.
Les divulgations réglementaires fournissent des informations supplémentaires sur la portée géographique de la faille. Les registres de l’État indiquent que 248 430 résidents du Texas ont été touchés, ainsi que 56 636 personnes dans le Massachusetts et 50 495 dans l’Illinois. Washington a signalé 27 243 résidents touchés, tandis que Baylor Genetics a identifié environ 4 532 personnes dans le Rhode Island comme potentiellement touchées.
