Nachdem UC San Diego Health am 12. März 2021 zunächst auf unregelmäßige Aktivitäten in einem Mitarbeiter-E-Mail-Konto aufmerksam wurde, stellte man am 8. April fest, dass es einen Phishing-Angriff gegeben hatte. Die Täter hatten knapp einen Monat lang Zugriff auf mehrere Personal-E-Mail-Accounts.
Dabei wurden möglicherweise Daten kompromittiert, darunter Namen, Geburtsdaten, Anschriften, E-Mail-Adressen, Faxnummern, medizinische Daten und Versicherungsdetails sowie Identifikationsdokumente und Zahlungsdaten.