Unbekannte Akteure griffen zwischen dem 5. und 8. September das Great Plains Regional Medical Center in Elk City, Oklahoma, mit Ransomware an und verschlüsselten die persönlichen Daten von 133.149 Patienten. Das Krankenhaus sicherte sofort seine Systeme und beauftragte eine Cybersicherheitsfirma mit der Untersuchung. Die Systeme wurden erfolgreich wiederhergestellt, sodass der Klinikbetrieb ungestört weiterlief.
Die Untersuchung zeigte jedoch, dass einige Dateien kopiert und nicht wiederhergestellt wurden. Diese Dateien enthielten Patientendaten wie Namen, demografische Details, Krankenversicherungsinformationen, Behandlungsberichte, Führerscheinnummern und Sozialversicherungsnummern. Das Krankenhaus informierte die betroffenen Personen per Post.