Am 10. Dezember 2024 nutzten Hacker von CL0P eine Schwachstelle im Dateitransfer-Tool Cleo VLTrader, um Systeme der Cierant Corporation zu infiltrieren. Dabei gelangten sensible Gesundheitsdaten in unbefugte Hände – darunter Namen, Geburtsdaten, Versicherungsnummern und Behandlungsinformationen. Cierant startete umgehend eine Untersuchung und informierte Betroffene ab dem 3. Juli 2025. Unter den Opfern waren auch Patienten von Blue Cross und Blue Shield of Massachusetts (BCBSM).
Nachtrag vom 22.07.2025:
Mittlerweile wurde bekannt, dass 232.506 Personen von dem Sicherheitsvorfall betroffen sind.