Die Ransomware-Gruppe "Medusa" griff das North Los Angeles County Regional Center (NLACRC) offenbar mit Ransomware an und listete die Organisation am 12. Dezember 2024 auf ihrer Leak-Seite. Die Hacker behaupteten, 600,8 Gigabyte sensibler Daten gestohlen zu haben und setzten eine Zahlungsfrist bis zum 28. Dezember. Für 10.000 US-Dollar boten sie an, die Frist um einen Tag zu verlängern, während 300.000 US-Dollar die Löschung oder den direkten Download der Daten ermöglichte.
Nachtrag vom 25.09.2026:
Betroffene wurden im Sommer 2026 über den Vorfall informiert, der bereits im November 2024 stattfand.