Clinical Pathology Laboratories, Inc.
bd_06605b2ac4dee26d · schema v1 · pii pii-v1
Full breach record for Clinical Pathology Laboratories, Inc. →2 incidents on fileClinical Pathology Laboratories, Inc. (CPL) notified patients of a data security incident involving its vendor, Retrieval Masters Creditors Bureau d/b/a American Medical Collection Agency (AMCA). The incident involved unauthorized access to an AMCA database and the payment page on AMCA's website, affecting CPL patient data. The breach window was August 1, 2018, to March 30, 2019. CPL was notified on May 15, 2019. Affected data included names, addresses, phone numbers, dates of birth, dates of service, balance information, and treatment provider information. CPL ceased using AMCA for collections and engaged cybersecurity experts.
J jump to incidentP pin to compareR raw source
Incident timeline
Aug 1, 2018
Begins
May 15, 2019
Discovered
Jul 15, 2019
Filed
vs. sector median
3 wks faster
Linked disclosures
Why this link?Regulatory filings (2) · sorted by filing gap
- HHS OCRbd_55b19cd4e3c64ad42019-07-15Verified
- Oregon State AGbd_4faba27a85ee90a62019-07-16 · +1dVerified
Filing propagation · 3 filings · 3 states
View merged incident ↗Evidence ladder
Attacker assertion only. Establishes: claim date, group, alleged victim.
Unlocks: incident narrative, operational impact. Still no compliance clock.
Unlocks: discovery date, data types, affected count, compliance clock.
Unlocks: materiality, stated response, full audit trail. Ceiling removed.