BRISTOL-MYERS SQUIBB COMPANY
bd_0adc553539a63fa5 · schema v1 · pii pii-v1
Full breach record for BRISTOL-MYERS SQUIBB COMPANY →7 incidents on fileCencora, Inc. and its affiliate Lash Group reported a cyberattack affecting Bristol Myers Squibb patient support programs. Data exfiltrated included names, addresses, DOB, and health diagnoses. 34,644 Washington residents affected. Incident discovered Feb 21, 2024; notices sent May 17, 2024. Credit monitoring offered.
J jump to incidentP pin to compareR raw source
Incident timeline
Feb 21, 2024
Begins
Feb 21, 2024
Discovered
May 17, 2024
Filed
vs. sector median
on median
Linked disclosures
Why this link?Regulatory filings (1) · sorted by filing gap
- Montana State AGbd_9b48ef7232105fe92024-05-17Verified
Filing propagation · 2 filings · 2 states
View merged incident ↗Evidence ladder
Attacker assertion only. Establishes: claim date, group, alleged victim.
Unlocks: incident narrative, operational impact. Still no compliance clock.
Unlocks: discovery date, data types, affected count, compliance clock.
Unlocks: materiality, stated response, full audit trail. Ceiling removed.