Sicherheitsforscher Jeremiah Fowler entdeckte eine 23 GB umfassende, nicht passwortgeschützte Datenbank des Gesundheitsdiensleisters Archer Health im Netz. Sie beinhaltete 145.596 Dateien, darunter personenbezogene Daten von Patienten - auch Gesundheitsdaten - in verschiedenen Formaten, u.a. .pdfs und .pngs. Darunter befanden sich Namen, Kontaktdaten, Patienten-IDs und Identifikationsdokumente, aber auch Diagnosen, Behandlungsdaten und weitere.
Fowler meldete den Fehler. Das Unternehmen reagierte binnen weniger Stunden und schloss die Lücke.
Nachtrag vom 01.10.2025:
Berichten zufolge behauptete die "KillSec"-Gruppe, einen Teil der Daten gestohlen zu haben, und veröffentlichte sie.