3C Care Systems fue identificado como el proveedor externo involucrado en una violación de datos relacionada con ransomware que afectó a Midwest Spine and Brain Institute. Midwest Spine and Brain Institute determinó el 18 de junio de 2026 que los sistemas que contenían información personal y de salud protegida habían sido accedidos alrededor del 21 de noviembre de 2024. El incidente fue reportado públicamente en agosto de 2026, y una notificación relacionada fue presentada a la Massachusetts Office of Consumer Affairs and Business Regulation el 14 de agosto de 2026. Los informes atribuyeron el ataque a RansomHub, que afirmó haber obtenido 100 GB de datos.
La información supuestamente expuesta incluyó nombres, fechas de nacimiento, números de Seguro Social, registros médicos, información de tratamientos y procedimientos, diagnósticos, números de expedientes médicos e información de proveedores médicos. Los informes disponibles no indican el número de individuos afectados a través de 3C Care Systems. Midwest Spine and Brain Institute opera 13 ubicaciones en Minnesota y Wisconsin, y podrían surgir más detalles sobre el incidente del lado del proveedor a medida que continúen los avisos y las investigaciones.