Um den 4. Oktober 2024 herum stellte Colonial Behavioral Health einen Ransomware-Angriff auf die eigenen Systeme fest. Eine Untersuchung der Attacke ergab, dass die Täter am 17. Mai 2024 Zugang zu den Systemen des Unternehmens erhielten und dort monatelang versteckt blieben, bis sie die Schadsoftware einspeisten. In diesem Zeitraum hatten sie möglicherweise Zugriff auf Daten von 29.930 Patienten. Betroffen waren Namen, Geburtsdaten, Adressen, Identifikationsdokumente, Diagnose- und Behandlungsdaten sowie Versicherungsinformationen.