Well Child, Inc., una empresa privada de atención médica con sede en Memphis, Tennessee, descubrió un incidente de ciberseguridad que afectó su red informática el 1 de junio de 2022. La empresa respondió desconectando los servidores afectados y contrató a un experto independiente en ciberseguridad. Para el 6 de junio de 2022, se determinó que ciertos archivos habían sido extraídos de un servidor temporal de almacenamiento de archivos, lo que podría haber expuesto información personal sensible.
La violación fue divulgada oficialmente al U.S. Department of Health and Human Services el 14 de agosto de 2026. La información expuesta puede incluir números de seguro social, resultados de evaluaciones o pruebas, códigos de facturación o procedimientos, fechas de nacimiento, diagnósticos, números de registros médicos, nombres, información de salud protegida, nombres de proveedores y fechas de tratamiento. El número total de individuos afectados no ha sido divulgado públicamente.
Podrían surgir más detalles sobre el incidente y su alcance completo a medida que continúen las investigaciones, y las notificaciones a los consumidores podrían estar sujetas a varios plazos.