Im April 2017 erlangten Mitglieder der GandCrab-Ransomware-Gang Zugriff auf das Netzwerk von Doctors' Management Services, einem Anbieter von medizinischen Abrechnungsdienstleistungen. Erst im Dezember 2018 wurde der Angriff vom Unternehmen bemerkt, als die Täter die Daten mithilfe von Ransomware verschlüsselten.
Bei dem Angriff wurden die sensiblen Patientendaten von 206.695 Personen kompromittiert. Diese Daten umfassen Namen, Adressen, Geburtsdaten, Sozialversicherungsnummern, Versicherungsinformationen, IDs, Führerscheinnummern und medizinische Diagnosen.
Im Oktober 2023 verhängte das US-Gesundheitsministerium (HHS) eine Strafe von 100.000 US-Dollar gegen Doctors' Management Services aufgrund von Verstößen gegen die HIPAA-Vorschriften zum Schutz von Gesundheitsdaten.