Quasi 2,8 milioni di persone sono state colpite da un incidente di cybersecurity presso Baylor Genetics, con informazioni esposte che potrebbero includere cartelle cliniche, risultati di laboratorio e numeri di previdenza sociale.
La società di test genetici con sede a Houston ha segnalato 2.810.878 persone colpite al Dipartimento della Salute e dei Servizi Umani degli Stati Uniti. L’incidente è stato classificato come un episodio di hacking o IT che coinvolgeva un server di rete.
Baylor Genetics ha scoperto attività sospette intorno al 15 giugno 2026. Un’indagine successiva ha rilevato che una parte non autorizzata aveva accesso a parti della sua rete tra l’11 e il 17 giugno. Durante quel periodo, le informazioni conservate nell’ambiente interessato potrebbero essere state visualizzate o copiate.
I dati potenzialmente compromessi variano da individuo a individuo. Possono includere nomi, indirizzi di casa, date di nascita, numeri di previdenza sociale, diagnosi, condizioni mediche, risultati di laboratorio e altre informazioni associate ai test medici.
La natura dei servizi di Baylor Genetics rende alcune delle informazioni esposte particolarmente sensibili. L’azienda conduce test genetici in aree quali rischi di cancro ereditario, malattie rare, gravidanza e pianificazione familiare.
Dopo aver identificato l’intrusione, Baylor Genetics ha messo in sicurezza i sistemi interessati e ha assunto specialisti indipendenti in cybersecurity e digitale forense. L’indagine si è conclusa intorno al 30 luglio e il 14 agosto hanno iniziato a essere inviate lettere di notifica agli individui potenzialmente colpiti.
L’azienda ha dichiarato di non aver identificato casi confermati di furto d’identità, frode o uso improprio di informazioni personali derivanti dalla violazione.
Alcuni destinatari delle notifiche si sono chiesti perché Baylor Genetics possedesse le loro informazioni perché non ricordavano di aver ricevuto test genetici direttamente dall’azienda. Baylor Genetics può effettuare test in collaborazione con altri fornitori di servizi sanitari e laboratori, il che significa che un individuo potrebbe aver fatto processare le informazioni dall’azienda senza affrontarle direttamente.
L’incidente ha anche suscitato critiche perché Baylor Genetics non ha offerto servizi gratuiti di protezione dell’identità alle persone coinvolte. Le sue linee guida indirizzano invece le persone verso misure come la revisione dei rapporti di credito e l’inserimento di allerte di frode o blocchi di sicurezza nei loro fascicoli di credito.
Le dichiarazioni normative forniscono ulteriori informazioni sulla portata geografica della violazione. I registri statali indicano che 248.430 residenti del Texas sono stati colpiti, insieme a 56.636 persone in Massachusetts e 50.495 in Illinois. Washington ha riportato 27.243 residenti colpiti, mentre Baylor Genetics ha identificato circa 4.532 persone in Rhode Island come potenzialmente interessate.