Arkansas Oral & Maxillofacial Surgeons descubrió un posible acceso no autorizado a sus sistemas informáticos el 7 de abril de 2026. Tras una investigación, el consultorio determinó el 2 de junio de 2026 que un tercero no autorizado había adquirido archivos que contenían información de pacientes. El incidente fue reportado a la Office of Consumer Affairs and Business Regulation de Massachusetts el 4 de agosto de 2026. Los informes también vincularon el incidente con un ataque de ransomware y señalaron que los datos se publicaron en la dark web el 10 de abril de 2026.
La información potencialmente expuesta varió según el individuo e incluyó números de Seguro Social, números de identificación gubernamental, nombres, información de contacto, fechas de nacimiento, números de historial clínico, información de diagnóstico, registros de tratamiento, información de seguros de salud, historial de recetas médicas, información de pago e información de cuentas financieras. El número de personas afectadas no se ha revelado públicamente en las fuentes revisadas. Arkansas Oral & Maxillofacial Surgeons comenzó a enviar notificaciones por correo postal a las personas potencialmente afectadas, pero las fuentes no proporcionan una fecha específica de notificación al consumidor. Es posible que se revelen más detalles del incidente a medida que estén disponibles los registros regulatorios y las notificaciones individuales.