简要概述

  • Baylor Genetics 披露了一起网络攻击事件,该事件涉及未经授权访问其患者和员工的个人信息。
  • 这家基因检测公司于周五披露了此次泄露事件,并表示被访问的数据包括检测结果、社会安全号码和财务账户详细信息。
  • Baylor Genetics 加入了近期受网络攻击影响的医疗科技公司行列,Medtronic、Stryker、Abbott、Intuitive 和 iRhythm 在最近几个月均报告了相关事件。

事件详情

Baylor Genetics 于6月15日左右发现该安全事件,并于7月30日左右完成内部审查。6月11日至6月17日期间,一名未经授权的第三方访问了公司部分网络及存储在该网络上的某些数据。

调查显示,可能被访问的患者信息因个人而异。除患者姓名外,第三方可能还看到了出生日期、医学检测信息、实验室检测结果,以及可能的健康保险信息。对于“极少数患者”,被访问的数据可能包含社会安全号码。

第三方可能访问的 Baylor Genetics 现任或前任员工的数据中也包含个人身份信息。这些员工信息包括社会安全号码、政府签发的身份证号码和财务账户详细信息。

响应与建议

Baylor Genetics 表示,目前未发现任何与此次事件相关的已确认身份盗窃、欺诈或个人信息滥用情况。然而,该公司鼓励可能受影响的个人对身份盗窃和欺诈保持警惕,并立即报告任何可疑活动。受影响个人可免费获取年度信用报告。

针对此次泄露事件,Baylor Genetics 表示已加强监控和安全控制,强化身份与访问管理,并实施了额外的保护措施,以进一步保护敏感信息。

该公司关于此事件的公开声明未包含第三方如何获得网络和数据访问权限的详细信息。