Am 20. Oktober 2020 drang die Medusa Ransomware-Gruppe in das Netzwerk der Zahnarztpraxis in Arlington von Westend Dental ein. Sie nutzten Schwachstellen im Remote Desktop Protocol (RDP) aus. Die Angreifer verschlüsselten Dateien und griffen auf die Gesundheitsdaten von mindestens 450 Patienten zu. Die Praxis betreute damals rund 17.000 Patienten. Medusa hinterließ eine Lösegeldforderung und verschlüsselte Dateien mit Endungen wie . encrypted und . locker16. Die Täter stahlen und kompromittierten Patientendaten, darunter Benutzernamen und Passwörter, die im Klartext gespeichert waren.
Ende 2024 einigte sich Westend Dental mit dem Generalstaatsanwalt von Indiana auf eine Strafe von 350.000 US-Dollar und verpflichtete sich zu umfangreichen Maßnahmen zur Einhaltung der Datenschutzvorschriften.