Bijna 2,8 miljoen mensen zijn getroffen door een cyberbeveiligingsincident bij Baylor Genetics, waarbij mogelijk informatie beschikbaar is zoals medische dossiers, laboratoriumresultaten en sofinummers.
Het genetisch testbedrijf uit Houston meldde 2.810.878 getroffen personen bij het Amerikaanse ministerie van Volksgezondheid en Human Services. Het incident werd geclassificeerd als een hacking of IT-incident waarbij een netwerkserver betrokken was.
Baylor Genetics ontdekte verdachte activiteiten rond 15 juni 2026. Een volgend onderzoek wees uit dat een ongeautoriseerde partij tussen 11 en 17 juni toegang had tot delen van haar netwerk. In die periode kan informatie die in de getroffen omgeving was opgeslagen zijn bekeken of gekopieerd.
De mogelijk gecompromitteerde gegevens verschillen per persoon. Het kan namen, woonadressen, geboortedata, sofinummers, diagnoses, medische aandoeningen, laboratoriumresultaten en andere informatie over medische tests omvatten.
De aard van de diensten van Baylor Genetics maakt sommige van de blootgestelde informatie bijzonder gevoelig. Het bedrijf voert genetische tests uit op gebieden zoals erfelijke kankerrisico’s, zeldzame ziekten, zwangerschap en gezinsplanning.
Na het identificeren van de inbraak beveiligde Baylor Genetics de getroffen systemen en huurde onafhankelijke cybersecurity- en digitale forensische specialisten in. Het onderzoek werd rond 30 juli afgerond en op 14 augustus werden er meldingsbrieven verstuurd naar mogelijk getroffen personen.
Het bedrijf zei dat het geen bevestigde gevallen van identiteitsdiefstal, fraude of misbruik van persoonlijke informatie als gevolg van de datalek heeft geïdentificeerd.
Sommige ontvangers van de meldingen hebben zich afgevraagd waarom Baylor Genetics hun informatie bezat, omdat ze zich niet herinnerden genetische tests rechtstreeks van het bedrijf te hebben ontvangen. Baylor Genetics kan tests uitvoeren in verband met andere zorgverleners en laboratoria, wat betekent dat een individu mogelijk informatie door het bedrijf heeft verwerkt zonder er direct mee om te gaan.
Het incident heeft ook kritiek gekregen omdat Baylor Genetics geen gratis identiteitsbeschermingsdiensten aan getroffen personen heeft aangeboden. De richtlijnen verwijzen mensen in plaats daarvan naar maatregelen zoals het beoordelen van kredietrapporten en het plaatsen van fraudewaarschuwingen of beveiligingsbevriezingen op hun kredietdossiers.
Regelgevende informatie geeft extra informatie over het geografische bereik van het lek. Staatsgegevens geven aan dat 248.430 inwoners van Texas werden getroffen, samen met 56.636 mensen in Massachusetts en 50.495 in Illinois. Washington meldde 27.243 getroffen inwoners, terwijl Baylor Genetics ongeveer 4.532 mensen in Rhode Island als mogelijk getroffen identificeerde.
