Wenige Tage nach der Entdeckung einer ersten Supply Chain-Attacke auf die eigene Citrix-Filesharing-Plattform entdeckte Imagine360 am 3. Februar 2023, dass es einem weiteren Angriff des gleichen Typs zum Opfer gefallen war. Das Unternehmen war Kunde von Fortras Software GoAnywhere, in der es eine gravierende Schwachstelle gab.
Bei diesem Vorfall wurden interne Daten kompromittiert, darunter auch personenbezogene Daten von Kunden. Betroffen waren Namen, Sozialversicherungsnummern, Gesundheitsdaten und Krankenversicherungsdaten. Imagine360s Kernsysteme wurden nicht kompromittiert.