DisclosureLens
HackingProfessional ServicesProfessional ServicesStolen CredentialsVulnerability ExploitData ExfiltratedCustomer Data InvolvedMulti-Stage ChainGovernment IDIdentity (basic)Financial accountFinancialPIIMediumContained

Kevin J Palmer & Co, CPA

bd_0346fcfb8345a62c · schema v1 · pii pii-v1

Severity

Medium

Discovered

Jun 6, 2017

Filed

Jul 20, 2017

To disclose

6 weeks

Affected

Not disclosed

Confidence

64%
Full breach record for Kevin J Palmer & Co, CPA

Kevin J Palmer & Co, CPA experienced a cyberattack on its remote-access system used by outside IT personnel, occurring between May 21 and June 6, 2017. Attackers used stolen staff credentials to access tax filing software and exfiltrate personal information, including SSNs and financial data, to file fictitious federal tax returns. The firm engaged forensic investigators, notified the IRS and law enforcement, secured systems, and offered 12 months of credit monitoring to affected individuals.

California clockDiscovered Jun 6, 2017Notified Jun 22, 201716d CA 60-day OK6 weeks discovery → filing

Incident timeline

undetected · 16 days
discovery → filing · 6 weeks / 44 days

May 21, 2017

Begins

Jun 6, 2017

Discovered

Jul 20, 2017

Filed

vs. sector median

12 wks faster

Tracked as a single-filing incident — the only disclosure on record for this event so far.ConfirmedView incident

Evidence ladder

Leak-site claim

Attacker assertion only. Establishes: claim date, group, alleged victim.

Press / market report

Unlocks: incident narrative, operational impact. Still no compliance clock.

State AG / regulator filingThis record

Unlocks: discovery date, data types, affected count, compliance clock.

SEC 8-K / victim statement

Unlocks: materiality, stated response, full audit trail. Ceiling removed.