Quase 2,8 milhões de pessoas foram afetadas por um incidente de cibersegurança na Baylor Genetics, com informações expostas potencialmente incluindo prontuários médicos, resultados laboratoriais e números do Seguro Social.

 

 

A empresa de testes genéticos, sediada em Houston, reportou 2.810.878 indivíduos afetados ao Departamento de Saúde e Serviços Humanos dos EUA. O incidente foi classificado como um hacking ou evento de TI envolvendo um servidor de rede.

A Baylor Genetics descobriu atividade suspeita por volta de 15 de junho de 2026. Uma investigação subsequente constatou que uma parte não autorizada teve acesso a partes de sua rede entre 11 e 17 de junho. Durante esse período, informações armazenadas no ambiente afetado podem ter sido visualizadas ou copiadas.

Os dados potencialmente comprometidos variam entre indivíduos. Podem incluir nomes, endereços, datas de nascimento, números de Seguro Social, diagnósticos, condições médicas, resultados laboratoriais e outras informações associadas a exames médicos.

A natureza dos serviços da Baylor Genetics torna algumas das informações expostas particularmente sensíveis. A empresa realiza testes genéticos para áreas como riscos hereditários de câncer, doenças raras, gravidez e planejamento familiar.

Após identificar a invasão, a Baylor Genetics protegeu os sistemas afetados e contratou especialistas independentes em cibersegurança e forense digital. Sua investigação foi concluída por volta de 30 de julho, e cartas de notificação começaram a ser enviadas aos indivíduos potencialmente afetados em 14 de agosto.

A empresa afirmou que não identificou casos confirmados de roubo de identidade, fraude ou uso indevido de informações pessoais resultantes da violação.

Alguns destinatários das notificações questionaram por que a Baylor Genetics possuía suas informações, pois não se lembravam de ter recebido testes genéticos diretamente da empresa. A Baylor Genetics pode realizar testes em conexão com outros profissionais de saúde e laboratórios, o que significa que um indivíduo pode ter tido informações processadas pela empresa sem lidar diretamente com elas.

O incidente também gerou críticas porque a Baylor Genetics não ofereceu serviços gratuitos de proteção de identidade para os indivíduos afetados. Sua orientação, em vez disso, direciona as pessoas a medidas como a revisão de relatórios de crédito e a colocação de alertas de fraude ou congelamentos de segurança em seus arquivos de crédito.

Divulgações regulatórias fornecem informações adicionais sobre o alcance geográfico da violação. Registros estaduais indicam que 248.430 residentes do Texas foram afetados, juntamente com 56.636 pessoas em Massachusetts e 50.495 em Illinois. Washington relatou 27.243 residentes afetados, enquanto a Baylor Genetics identificou aproximadamente 4.532 pessoas em Rhode Island como potencialmente afetadas.

Deixar uma resposta