DisclosureLens
MalwareFinancial ServicesFinanceRansomwareData EncryptedCustomer Data InvolvedIdentity (basic)Government IDFinancialMediumContained

Coast Financial Services

bd_8413f9729f647ad4 · schema v1 · pii pii-v1

Severity

Medium

Discovered

May 6, 2020

Filed

Sep 1, 2020

To disclose

17 weeks

Affected

517state residents only

Confidence

66%
Full breach record for Coast Financial Services

Coast Financial Services discovered on May 6, 2020, that two servers had been encrypted and rendered inaccessible. An investigation determined that an unauthorized individual accessed files containing tax-related documents, including names, mailing addresses, and Social Security numbers. Approximately 517 California residents were affected. The company engaged a digital forensics firm, contained the incident, reported it to the FBI, and offered identity theft protection services.

Incident timeline

discovery → filing · 17 weeks / 118 days

May 6, 2020

Begins

May 6, 2020

Discovered

Sep 1, 2020

Filed

vs. sector median

+8 wks slower

Tracked as a single-filing incident — the only disclosure on record for this event so far.Confirmed517 affectedView incident

Evidence ladder

Leak-site claim

Attacker assertion only. Establishes: claim date, group, alleged victim.

Press / market report

Unlocks: incident narrative, operational impact. Still no compliance clock.

State AG / regulator filingThis record

Unlocks: discovery date, data types, affected count, compliance clock.

SEC 8-K / victim statement

Unlocks: materiality, stated response, full audit trail. Ceiling removed.