Flagstar Bank, National Association
bd_4545877732810965 · schema v1 · pii pii-v1
Full breach record for Flagstar Bank, National Association →7 incidents on fileFlagstar Bank notified South Carolina and Rhode Island residents of a third-party data breach involving vendor Fiserv. Unauthorized actors exploited a vulnerability in MOVEit Transfer software between May 27-31, 2023, to access customer personal information including names and government IDs. Fiserv remediated vulnerabilities and Flagstar provided two years of identity monitoring.
J jump to incidentP pin to compareR raw source
Incident timeline
May 27, 2023
Begins
Oct 6, 2023
Filed
Evidence ladder
Attacker assertion only. Establishes: claim date, group, alleged victim.
Unlocks: incident narrative, operational impact. Still no compliance clock.
Unlocks: discovery date, data types, affected count, compliance clock.
Unlocks: materiality, stated response, full audit trail. Ceiling removed.