DisclosureLens
MalwareHealthcareEducationHealthcareRansomwareData EncryptedData ExfiltratedRansom DemandedRansom PaidCustomer Data InvolvedEmployee Data InvolvedGovernment IDIdentity (basic)Health (basic)Financial accountPHIMediumContained

University of California, San Francisco

bd_7353599986c4452b · schema v1 · pii pii-v1

Severity

Medium

Discovered

Jun 1, 2020

Filed

Nov 13, 2020

To disclose

24 weeks

Affected

Not disclosed

Linked

2 filings

Confidence

66%
Full breach record for University of California, San Francisco6 incidents on file

On June 1, 2020, University of California San Francisco (UCSF) detected a ransomware attack on a limited part of its School of Medicine IT environment. The attacker obtained certain files and encrypted others. UCSF contained the incident, paid the ransom to decrypt data, and notified law enforcement. Affected data may include names, SSNs, health information, and financial data. UCSF offered 12 months of credit monitoring.

Leak gap clock Leak >90d24 weeks discovery → filing

Incident timeline

discovery → filing · 24 weeks / 165 days

Jun 1, 2020

Begins

Jun 1, 2020

Discovered

Nov 13, 2020

Filed

vs. sector median

+13 wks slower

This filing is one of 2 about the same incident.View merged incident
A leak claim by netwalker about this victim predates this filing by 165 days.View originating leak claim

Linked disclosures

Why this link?

Ransomware claims (1)

Evidence ladder

Leak-site claim

Attacker assertion only. Establishes: claim date, group, alleged victim.

Press / market report

Unlocks: incident narrative, operational impact. Still no compliance clock.

State AG / regulator filingThis record

Unlocks: discovery date, data types, affected count, compliance clock.

SEC 8-K / victim statement

Unlocks: materiality, stated response, full audit trail. Ceiling removed.