Um incidente de violação de dados na empresa Baylor Genetics afetou mais de 2,8 milhões de pessoas em todo o país, podendo ter exposto informações médicas sensíveis, conforme um registro federal obtido pela Unidade Nacional de Consumidores da Hearst Television.
A Baylor Genetics informou ao Departamento de Saúde e Serviços Humanos dos EUA que aproximadamente 2.810.878 indivíduos foram impactados pela violação, classificada como um incidente de hacking ou de TI envolvendo um servidor de rede.
De acordo com o registro, as informações expostas podem incluir nomes, datas de nascimento, endereços, números de Seguro Social, diagnósticos e condições médicas, resultados de laboratório e outros dados de testes médicos.
Registros estaduais analisados pela Unidade Nacional de Consumidores da Hearst Television revelaram a quantidade de pessoas afetadas em vários estados. O Texas reportou 248.430 residentes impactados, enquanto Massachusetts contabilizou 56.636. Illinois teve 50.495, Washington 27.243 e Vermont 2.630. A notificação ao consumidor da Baylor Genetics também indicou que aproximadamente 4.532 residentes de Rhode Island podem ter sido afetados.
A Baylor Genetics revelou que um terceiro não autorizado acessou partes de sua rede entre 11 e 17 de junho. A empresa afirmou que algumas informações na rede foram visualizadas ou copiadas durante esse período.
A descoberta de atividade suspeita ocorreu por volta de 15 de junho, e a revisão dos dados afetados foi concluída em 30 de julho. As cartas de notificação começaram a ser enviadas em 14 de agosto.
A Baylor Genetics oferece testes que podem ser utilizados em situações médicas bastante pessoais, incluindo gravidez e planejamento familiar, risco de câncer hereditário e doenças raras. Seu catálogo de testes inclui testes genéticos pré-natais, triagem de portadores, sequenciamento de genoma completo e exoma completo, testes oncológicos e outros testes genéticos especializados.
Alguns pacientes podem receber uma notificação sobre a violação sem reconhecer imediatamente o nome Baylor Genetics. Na notificação, a empresa esclareceu que trabalha com provedores médicos de terceiros e pode realizar testes diretamente ou em nome de outros laboratórios.
A Baylor Genetics afirmou que garantiu os sistemas afetados após identificar a violação, lançou uma investigação forense e colaborou com especialistas independentes em cibersegurança.
A empresa também mencionou que melhorou o monitoramento e os controles de segurança, reforçou a gestão de identidade e acesso e implementou salvaguardas adicionais.
Até o momento, a Baylor Genetics não tem conhecimento de roubo de identidade, fraude ou uso indevido de informações pessoais relacionadas à violação.
A empresa recomenda que os indivíduos afetados revisem cuidadosamente suas notificações e monitorem contas financeiras e médicas em busca de atividades incomuns.
Além disso, a Baylor Genetics sugere a revisão de extratos de contas, declarações de Explicação de Benefícios e relatórios de crédito. A empresa também está oferecendo serviços de proteção de identidade e monitoramento de crédito gratuitos através da IDX para alguns indivíduos afetados.
Se o número de Seguro Social ou outras informações identificadoras estiverem envolvidos, a empresa sugere considerar a colocação de um alerta de fraude ou congelamento de crédito junto às três principais agências de crédito. A lei federal permite que os consumidores coloquem ou levantem um congelamento de crédito gratuitamente.




