Am 17. Oktober 2024 entdeckte Kitsap Mental Health Services (KMHS) verdächtige Aktivitäten in ihrem Netzwerk. Eine Untersuchung ergab, dass ein unbefugter Akteur am 17. September 2024 sowie zwischen dem 8. und 19. Oktober 2024 auf KMHS-Systeme zugegriffen hat. Der Angreifer nutzte Schwachstellen, um Zugang zu sensiblen Daten wie Namen, Adressen, Sozialversicherungsnummern, medizinischen Diagnosen und Finanzinformationen zu erlangen.
Laut DataBreaches wurden 750 Anmeldeinformationen in Klartext, Sicherheitsbewertungsberichte und geschützte Gesundheitsdaten geleakt, darunter fast 50.000 Patientennamen mit IDs und Passbildern. Derzeit liegen keine Hinweise auf Identitätsdiebstahl oder Betrug vor.