Am 13. Juli 2025 listete die Ransomware-Gruppe "Stormous" North County Healthcare als Opfer auf ihrer Darknet-Seite. Sie behaupteten, personenbezogene Daten von allen 600.000 Kunden des Unternehmens erbeutet zu haben und kündigten an, die Informationen von 100.000 davon veröffentlichen zu wollen. Die restlichen 500.000 wollten sie verkaufen.
Am 15. Juli 2025 hielten die Hacker Wort und veröffentlichten einen Teil der Daten - laut DataBreaches.net sind diese jedoch nicht echt. Zudem änderten sie den Text auf ihrer Seite: Nun sollen die Daten von 500.000 Personen frei herunterladbar sein und 100.000 verkauft werden.
Am 17. Juli 2025 veröffentlichte North County Healthcare eine Mitteilung. Das Unternehmen betont, keine Hinweise auf unrechtmäßige Zugriffe auf seine Systeme gefunden zu haben. Man habe die veröffentlichten Daten untersucht und gehe davon aus, dass diese gefälscht seien.