Vom 18. Februar bis 4. März 2025 hatten Hacker Zugriff auf die Umgebung des für die CardioVascular Health Clinic tätigen Cloud-Dienstleistungs-Providers. Dabei konnten sie unter anderem Namen, Geburtsdaten, Adressen, E-Mail-Adressen, Telefonnummern, Sozialversicherungsnummern, Führerscheinnummern und Ausweisnummern, Kontodaten, Medicare- bzw. Medicaid-Informationen, Diagnose- und Verschreibungsdetails, Krankenaktennummern, behandelnde Mediziner und Krankenversicherungsdaten auslesen.