DisclosureLens
MalwareGovernmentGovernmentRansomwareData EncryptedCustomer Data InvolvedIdentity (basic)Government IDHealth (basic)MediumContained

Appalachian Regional Commission

bd_0c6bfea17a31825a · schema v1 · pii pii-v2

Severity

Medium

Discovered

Apr 10, 2025

Filed

Jul 15, 2025

To disclose

Affected

Not disclosed

Linked

8 filings

Confidence

64%
Full breach record for Appalachian Regional Commission

Appalachian Regional Commission (ARC) notified Nebraska AG on July 15, 2025, of a cybersecurity incident discovered April 10, 2025, involving malware deployment. Unauthorized access occurred on April 10, 2025, resulting in data removal. Affected data includes names, addresses, DOB, SSN, driver's licenses, and medical info. ARC engaged forensic investigators, contacted law enforcement, and offers 24 months of credit monitoring. Incident status is contained.

Leak gap clock Leak >90d

Incident timeline

Apr 10, 2025

Begins

Apr 10, 2025

Discovered

Jul 15, 2025

Filed

This filing is one of 8 about the same incident.View merged incident
A leak claim by medusa about this victim predates this filing by 96 days.View originating leak claim

Linked disclosures

Why this link?

Ransomware claims (2)

Regulatory filings (5) · sorted by filing gap

Show 1 more filingup to 1d gap

Filing propagation · 6 filings · 6 states

View merged incident ↗
Maine State AGJul 15 · first
Vermont State AGJul 15 · first
Indiana State AGJul 15 · first
Massachusetts State AGJul 15 · first
Nebraska State AGJul 15 · first · this page

Evidence ladder

Leak-site claim

Attacker assertion only. Establishes: claim date, group, alleged victim.

Press / market report

Unlocks: incident narrative, operational impact. Still no compliance clock.

State AG / regulator filingThis record

Unlocks: discovery date, data types, affected count, compliance clock.

SEC 8-K / victim statement

Unlocks: materiality, stated response, full audit trail. Ceiling removed.