Cyberkriminelle haben zwischen dem 23. August und dem 8. Dezember 2018 auf eine Datenbank des Gesundheitsunternehmens USR Holdings mit personenbezogenen Daten von 2.903 Personen zugegriffen und konnten diese anschließend löschen. Dies führte aufgrund fehlender Maßnahmen zu einem Datenverlust.
USR Holdings erklärte sich im Januar 2025 in einer Einigung mit dem US-Gesundheitsministerium bereit, eine Strafe in Höhe von 337.750 USD zu zahlen. Des Weiteren erklärte sich der Dienstleister bereit, sich von Aufsichtsbehörden für zwei Jahre überwachen zu lassen, um die Einhaltung von Regeln zu kontrollieren.