DisclosureLens
HackingHealthcareTechnologyHealthcareCapture Stored DataData ExfiltratedSupply Chain (3P Vendor)Customer Data InvolvedDelayed DiscoveryIdentity (basic)Government IDHealth (basic)PIIMediumContained

Lash Group (affiliate of Cencora, Inc.)

bd_6f32468af1fe1054 · schema v1 · pii pii-v1

Severity

Medium

Discovered

Filed

Jun 20, 2024

To disclose

Affected

Not disclosed

Confidence

79%
Full breach record for Lash Group (affiliate of Cencora, Inc.)2 incidents on file

On February 21, 2024, Cencora, Inc. discovered that data from its information systems had been exfiltrated. The incident involved Lash Group, a Cencora affiliate that had held personal information through a prior partnership with CareDx, Inc. Affected data may include names, addresses, dates of birth, Social Security Numbers, and diagnostic test indicators. Cencora notified CareDx on May 22, 2024. Affected individuals were offered 24 months of Experian IdentityWorks credit monitoring.

Incident timeline

Feb 21, 2024

Begins

Jun 20, 2024

Filed

Tracked as a single-filing incident — the only disclosure on record for this event so far.ConfirmedView incident

Evidence ladder

Leak-site claim

Attacker assertion only. Establishes: claim date, group, alleged victim.

Press / market report

Unlocks: incident narrative, operational impact. Still no compliance clock.

State AG / regulator filingThis record

Unlocks: discovery date, data types, affected count, compliance clock.

SEC 8-K / victim statement

Unlocks: materiality, stated response, full audit trail. Ceiling removed.