En octubre de 2025, Unlimited Technology Systems, LLC, una empresa de software de gestión de prácticas de atención médica y gestión del ciclo de ingresos, identificó actividad no autorizada en su centro de datos comercial el 19 de octubre de 2025. Posteriormente, la empresa determinó que un actor no autorizado pudo haber accedido y obtenido copias de cierta información entre el 5 y el 10 de octubre de 2025. Este incidente involucró información de pacientes y relacionada con seguros.
Los tipos de datos expuestos incluyen información de identificación personal (PII) como nombres, números de Seguro Social, fechas de nacimiento, direcciones de correo electrónico y de correo postal, números de teléfono, información demográfica y documentos escaneados como licencias de conducir, identificaciones gubernamentales, tarjetas de seguro y formularios de ingreso. También se vio involucrada información de salud protegida (PHI) como números de pólizas de seguro de salud, información de reclamaciones y beneficios, números de historial médico, fechas de servicio e información de diagnóstico. El número total de personas afectadas no se ha revelado públicamente.
Se presentó una notificación de muestra al Fiscal General de Iowa el 1 de julio de 2026. Los detalles sobre el alcance total de la filtración y el número total de personas afectadas siguen sin estar claros, al igual que una declaración oficial exhaustiva por parte de la empresa.