Fuite de données chez Baylor Genetics exposant 2,8 millions de personnes
La société de tests génétiques Baylor Genetics, basée à Houston, a révélé une fuite de données touchant environ 2,8 millions de personnes après qu'un tiers non autorisé a accédé à des portions de son réseau et exfiltré des informations de santé et personnelles sensibles.
- Victime
- Baylor Genetics
- données
- 2.8M
Fin août 2026, la société de tests génétiques Baylor Genetics, basée à Houston, a confirmé publiquement une fuite de données touchant environ 2,8 millions de personnes. L'entreprise a indiqué qu'un tiers non autorisé avait accédé à des portions de son réseau entre le 11 et le 17 juin 2026, soit environ une semaine, après avoir détecté une activité suspecte dans une partie limitée de son environnement informatique aux alentours du 15 juin.
Une enquête achevée fin juillet a déterminé quelles données étaient concernées, et Baylor Genetics a commencé à envoyer des lettres de notification le 14 août, l'ampleur de l'incident étant largement rapportée plus tard dans le mois. Les informations exposées variaient selon les individus et pouvaient comprendre des noms ainsi que des dates de naissance, des adresses, des informations de tests médicaux, des résultats de laboratoire, des diagnostics et des détails d'assurance maladie — et, pour une partie des personnes, des numéros de sécurité sociale.
Ce qui s'est passé
Baylor Genetics est une coentreprise qui réalise des tests génétiques et génomiques cliniques, ce qui signifie que les enregistrements compromis incluent des catégories de données de santé particulièrement sensibles. L'entreprise a indiqué n'avoir confirmé aucun vol d'identité ni usage abusif lié à la violation, et a pris des mesures pour contenir l'intrusion et notifier les personnes concernées. Le délai entre l'intrusion de juin et la notification ultérieure a suscité des critiques publiques, notamment de la part du département américain des Anciens Combattants quant au moment de l'alerte.
Pourquoi c'est important
Les sociétés de tests génétiques détiennent certaines des données personnelles les plus sensibles qui soient — résultats diagnostiques, affections médicales et, dans certains cas, identifiants administratifs — qui ne peuvent être réinitialisées comme un mot de passe. Une violation de cette ampleur renforce le devoir de vigilance accru qui pèse sur les laboratoires et leurs prestataires pour protéger les informations génomiques et de santé, ainsi que le coût réputationnel d'une notification tardive.
Chronologie
Baylor Genetics détecte une activité suspecte dans une partie limitée de son environnement informatique.
L'enquête forensique conclut qu'un tiers non autorisé a accédé au réseau entre le 11 et le 17 juin.
Les lettres de notification aux personnes potentiellement concernées commencent à être envoyées.
La violation est largement rapportée, la population affectée étant estimée à environ 2,8 millions de personnes.
Sources
- baylorgenetics.comhttps://www.baylorgenetics.com/securityupdate/
- hipaajournal.comhttps://www.hipaajournal.com/baylor-genetics-data-breach/
- cybernews.comhttps://cybernews.com/security/millions-of-patients-warned-after-dna-testing-data-breach/
- cybersecuritydive.comhttps://www.cybersecuritydive.com/news/baylor-genetics-cyberattack-compromise-patient-data-genetic-testing/828019/