DisclosureLens
HackingTechnologyInformationData ExfiltratedIdentity (basic)Financial accountLowContained

Canadian Standards Association

bd_41a59e48ca01b25e · schema v1 · pii pii-v1

Severity

Low

Discovered

Dec 20, 2007

Filed

Jan 21, 2008

To disclose

5 weeks

Affected

1state residents only

Confidence

67%
Full breach record for Canadian Standards Association2 incidents on file

CSA Group (Canadian Standards Association) notified the New Hampshire Attorney General of a security breach affecting its Learning Centre web server in Toronto. The breach, discovered on December 20, 2027, potentially exposed names, addresses, and encrypted credit card data of customers. Only one New Hampshire resident was identified. Notifications were mailed on January 14, 2008. Forensic specialists were engaged, and affected sites were taken offline.

Incident timeline

discovery → filing · 5 weeks / 32 days

Dec 20, 2007

Discovered

Jan 21, 2008

Filed

vs. sector median

14 wks faster

Tracked as a single-filing incident — the only disclosure on record for this event so far.Confirmed1 affectedView incident

Evidence ladder

Leak-site claim

Attacker assertion only. Establishes: claim date, group, alleged victim.

Press / market report

Unlocks: incident narrative, operational impact. Still no compliance clock.

State AG / regulator filingThis record

Unlocks: discovery date, data types, affected count, compliance clock.

SEC 8-K / victim statement

Unlocks: materiality, stated response, full audit trail. Ceiling removed.