DisclosureLens
MalwareRetail & ConsumerRetailInfostealerCustomer Data InvolvedData ExfiltratedFinancial accountFinancial credentialsLowContained

Sterling M Enterprises

bd_6ab58c1d8a0dfe42 · schema v1 · pii pii-v1

Severity

Low

Discovered

Filed

Aug 14, 2015

To disclose

Affected

Not disclosed

Confidence

64%
Full breach record for Sterling M Enterprises

Sterling M Enterprises (dba Lee's Deli) notified the California AG of a breach involving malicious software installed on point-of-sale systems at two locations (San Francisco and Menlo Park). The malware captured payment card account numbers, expiration dates, and CVV codes. The incident window spans from November 3, 2014, to May 20, 2015. The company engaged forensic experts, rendered the malware inoperable, and replaced POS components. The incident is contained.

Incident timeline

Nov 3, 2014

Begins

Aug 14, 2015

Filed

Tracked as a single-filing incident — the only disclosure on record for this event so far.ConfirmedView incident

Evidence ladder

Leak-site claim

Attacker assertion only. Establishes: claim date, group, alleged victim.

Press / market report

Unlocks: incident narrative, operational impact. Still no compliance clock.

State AG / regulator filingThis record

Unlocks: discovery date, data types, affected count, compliance clock.

SEC 8-K / victim statement

Unlocks: materiality, stated response, full audit trail. Ceiling removed.