DisclosureLens
UnknownTechnologyEducationInformationCustomer Data InvolvedIdentity (basic)Government IDFinancial accountMediumContained

Arrowhead Regional Computing Consortium

bd_6efd02a88da5b618 · schema v1 · pii pii-v1

Severity

Medium

Discovered

Filed

Jan 11, 2023

To disclose

Affected

157state residents only

Confidence

67%
Full breach record for Arrowhead Regional Computing Consortium2 incidents on file

Arrowhead Regional Computing Consortium (ARCC) issued a consumer notification letter dated October 18, 2025, regarding a cybersecurity incident. The letter offers complimentary credit monitoring via IDX identity protection and advises victims on fraud alerts, security freezes, and credit reports. The breach impacted individuals across multiple states, including Montana, Iowa, Maryland, Massachusetts, New York, North Carolina, Oregon, Washington D.C., New Mexico, and Rhode Island. Specific data types affected include personal identifiers and financial information. The incident status is contained, with ARCC committed to safeguarding personal information.

Incident timeline — partial

? — ?

Breach window unknown

Jan 11, 2023

Filed

No filing yet · watching

Compliance clocks stay unassessable until a regulatory filing lands. Dashed segments fill in automatically when corroboration arrives.

Tracked as a single-filing incident — the only disclosure on record for this event so far.Confirmed157 affectedView incident

Evidence ladder

Leak-site claim

Attacker assertion only. Establishes: claim date, group, alleged victim.

Press / market report

Unlocks: incident narrative, operational impact. Still no compliance clock.

State AG / regulator filingThis record

Unlocks: discovery date, data types, affected count, compliance clock.

SEC 8-K / victim statement

Unlocks: materiality, stated response, full audit trail. Ceiling removed.