Am 9. Mai 2017 wurde von Kromtech Security ein Datenleck beim Bronx-Lebanon Hospital entdeckt. Durch eine unsichere rsync-Backup-Konfiguration auf einem Server des Dienstleisters iHealth Solutions waren tausende Patientendaten des Bronx-Lebanon Hospital öffentlich zugänglich. Der Fehler bestand vermutlich seit 2014. Die gestohlenen Daten enthielten Namen, Adressen, E-Mail-Adressen, Telefonnummern, Geburtsdaten, Sozialversicherungsnummern sowie sensible medizinische Informationen wie Diagnosen, Behandlungshistorien, Suchthistorien, psychische Anamnesen und Missbrauchshistorien.
Das US-amerikanische Department of Health and Human Services (HHS) hat iHealth Solutions eine Geldstrafe in Höhe von 75.000 US-Dollar auferlegt und sie zur Umsetzung eines Korrekturmaßnahmenplans verpflichtet.