Rite Aid Corporation
bd_845617acc09df24d · schema v1 · pii pii-v1
Full breach record for Rite Aid Corporation →Rite Aid Corporation reported a data security incident involving its third-party service provider, PNI Digital Media, which hosts the mywayphotos.riteaid.com platform. Malware on PNI's servers allowed unauthorized access to customer data between August 20, 2014, and July 14, 2015. Compromised data included names, addresses, phone numbers, email addresses, and payment card information (including card numbers, security codes, and expiration dates). Rite Aid shut down the affected online and mobile photo services and provided one year of complimentary credit monitoring and identity theft protection through Kroll to affected individuals.
Linked disclosures
Why this link?Regulatory filings (1) · sorted by filing gap
- bd_70c36cfc576154c2Washington State AGfiled 2015-09-29(7d gap)Candidate
Source provenance
- Source URL
- https://oag.ca.gov/ecrime/databreach/reports/sb24-57939
DisclosureLens links to the originating regulator URL — full filing bodies are not redistributed from public surfaces (§4.5).
- Filed at
- Sep 22, 2015
- Raw hash
- 52260537caf63ee5efdb231772487997d7a2435bc94ea267dd38a5d7fd1cf7f4
Reporting entity
- Name
- Rite Aid Corporationnorm: rite aid
- Domain
- riteaid.com
Victim entity
- Name
- Rite Aid Corporationnorm: rite aid
- Domain
- riteaid.com
Incident
- Discovered
- Jul 14, 2015
- Materiality determined
- —
- Notification sent
- —
- Affected individuals
- Not disclosed
- Data types
- IDENTITY_BASICFINANCIAL_ACCOUNT
- Attack vector
- Third-Party / Supply Chain
- MITRE ATT&CK
- T1486 Data Encrypted for ImpactT1078 Valid Accounts
- Threat actor
- ExternalFinancial
- Regulator citations
- Submitted Breach Notification to California Office of the Attorney General
- Third party
- via PNI Digital Media
- Initial access
- supply_chain
Compliance
- Time to disclose
- 10 weeks(70 days from discovery to filing)
- Compliance flags
- — (clock not assessable for this source)
Extraction provenance
- Status
- No extraction artifact recorded for this disclosure.