DisclosureLens
HackingHealthcareProfessional ServicesHealthcareVulnerability ExploitStolen CredentialsData ExfiltratedNation State SuspectedCustomer Data InvolvedMulti-Stage ChainIdentity (basic)Government IDEmploymentMediumContained

Community Health Systems Professional Services Corporation

bd_86b0ceb5fecbf701 · schema v1 · pii pii-v1

Severity

Medium

Discovered

Jul 1, 2014

Filed

Aug 20, 2014

To disclose

7 weeks

Affected

Not disclosed

Linked

3 filings

Confidence

64%
Full breach record for Community Health Systems Professional Services Corporation2 incidents on file

Community Health Systems Professional Services Corporation (CHSPSC) confirmed an external cyber attack on its network between April and June 2014, discovered in July 2014. The attacker, believed to be a Chinese Advanced Persistent Threat group, bypassed security measures and exfiltrated data including names, addresses, birthdates, Social Security numbers, phone numbers, and employer/guarantor names. No credit card or medical/clinical information was taken. CHSPSC engaged forensic experts and federal law enforcement, contained the breach, and offered one year of identity theft protection via Kroll.

California clockDiscovered Jul 1, 2014Notified Aug 25, 201455d CA 60-day OK7 weeks discovery → filing

Incident timeline

undetected · 82 days
discovery → filing · 7 weeks / 50 days

Apr 10, 2014

Begins

Jul 1, 2014

Discovered

Aug 20, 2014

Filed

vs. sector median

5 wks faster

This filing is one of 3 about the same incident.View merged incident

Linked disclosures

Why this link?

Regulatory filings (2) · sorted by filing gap

Filing propagation · 3 filings · 2 states

View merged incident ↗
HHS OCRAug 20 · first
California State AGAug 20 · first · this page

Evidence ladder

Leak-site claim

Attacker assertion only. Establishes: claim date, group, alleged victim.

Press / market report

Unlocks: incident narrative, operational impact. Still no compliance clock.

State AG / regulator filingThis record

Unlocks: discovery date, data types, affected count, compliance clock.

SEC 8-K / victim statement

Unlocks: materiality, stated response, full audit trail. Ceiling removed.