Фирмата за геномна диагностика „Baylor Genetics“ реагира на кибератака, която е компрометирала данните на някои пациенти, съобщиха от компанията в петък.

Проникването, извършено между 11 и 17 юни, „е засегнало ограничена част от нейната информационнотехнологична среда и личната информация на някои лица“, се казва в изявление на компанията.

„Baylor“ предоставя лабораторни изследвания за доставчици на здравни услуги, което означава, че е натрупала голямо количество лични медицински данни, включително резултати от тестове и геномни досиета.

От компанията заявиха, че атакуващите са могли да получат достъп до рождените дати на пациентите, медицинските и лабораторните им резултати, информация за здравното осигуряване и в „много ограничен“ брой случаи – номера на социални осигуровки. Потенциално компрометираните данни на служители включват номера на социални осигуровки и информация за финансови сметки.

Разследването на „Baylor“ – за което са наети външни експерти по киберсигурност и се сътрудничи с правоприлагащите органи – е приключило на 30 юли, според изявлението, което не обяснява двуседмичното забавяне в обявяването на хакерската атака. След приключване на разследването от „Baylor“ са започнали да уведомяват хората, чиито данни са били компрометирани от пробива.

„Към момента Baylor Genetics не е запозната с потвърдена кражба на самоличност, измама или злоупотреба с лична информация, свързана с този инцидент“, заявиха от компанията.

От „Baylor“ също така добавиха, че няма доказателства атакуващите да са променяли резултатите от изследванията на пациентите.

След проникването екипът по сигурността на „Baylor“ е подобрил процесите за управление на идентичността и достъпа и е добавил други мерки за сигурност.

От компанията не отговориха веднага на запитването за коментар относно начина, по който е станало проникването, и какви конкретни подобрения в сигурността се извършват.

Хакерската атака срещу „Baylor Genetics“ е поредното сериозно напомняне за рисковете за сигурността по веригата на доставките, пред които са изправени доставчиците на здравни услуги и техните пациенти.

Доставчиците на медицински технологии са сред най-слабите звена в здравния сектор, тъй като получават много по-малко внимание от страна на политиците, регулаторните органи и широката общественост в сравнение с преките доставчици на здравни услуги, като болници и клиники. Те са и сред най-ценните мишени в сектора за киберпрестъпниците, тъй като взаимоотношенията им с широк кръг от медицински заведения им дават достъп до огромно количество чувствителни данни.

В края на юли базираният в Ню Джърси доставчик на диагностични тестове „Centers Lab“ обяви, че атакуващи са пробили системите му и са откраднали данни на пациенти през август 2025 г. А преди две седмици гигантът за медицински изделия „Abbott“ съобщи, че неотдавнашна кибератака е засегнала здравните данни на пациенти.