Monongalia General Hospital, también conocido como Mon Health Medical Center, descubrió un ataque de phishing dirigido a un pequeño número de usuarios de correo electrónico el 6 de mayo de 2026. El hospital, con la asistencia de un proveedor de seguridad forense, terminó el acceso no autorizado el mismo día. Una investigación concluyó a fines de junio de 2026, confirmando que se accedió a ciertos buzones de correo electrónico.
La violación expuso nombres y apellidos, fechas de nacimiento, direcciones de correo electrónico, números de teléfono, números de Seguro Social, información de salud e información de seguro de salud para 2,173 individuos en los Estados Unidos. El hospital publicó un aviso en su sitio web público y, según se informa, envió cartas por correo a los individuos afectados antes del 20 de agosto de 2026.
El incidente fue reportado al U.S. Department of Health and Human Services el 31 de julio de 2026. Si bien se anunció una investigación de demanda colectiva por parte de Shamis & Gentile P.A. el 20 de agosto de 2026, no se ha identificado ninguna demanda colectiva confirmada o estado de MDL.