DisclosureLens
MalwareHealthcareFinancial ServicesHealthcareRansomwareCapture Stored DataData ExfiltratedData EncryptedRansom DemandedBusiness Associate (HIPAA)Customer Data InvolvedDownstream VictimsPIIPHIIdentity (basic)Health (basic)LowActive

Point32Health

bd_9b8c10e974a8bb9c · schema v1 · pii pii-v1

Severity

Low

Discovered

Apr 17, 2023

Filed

Jun 30, 2023

To disclose

11 weeks

Affected

Not disclosed

Confidence

64%
Full breach record for Point32Health3 incidents on file

Point32Health, a business associate of Health Plans, Inc., experienced a ransomware incident detected on April 17, 2023. Unauthorized access occurred between March 28 and April 17, 2023, resulting in data copying. Affected data includes PII and PHI of HPI subscribers. Point32Health engaged forensic experts, notified law enforcement, and is offering credit monitoring. Investigation was active as of the notice date.

Incident timeline

undetected · 20 days
discovery → filing · 11 weeks / 74 days

Mar 28, 2023

Begins

Apr 17, 2023

Discovered

May 17, 2023

Scope determined

Jun 30, 2023

Filed

vs. sector median

2 wks faster

Tracked as a single-filing incident — the only disclosure on record for this event so far.ConfirmedView incident

Evidence ladder

Leak-site claim

Attacker assertion only. Establishes: claim date, group, alleged victim.

Press / market report

Unlocks: incident narrative, operational impact. Still no compliance clock.

State AG / regulator filingThis record

Unlocks: discovery date, data types, affected count, compliance clock.

SEC 8-K / victim statement

Unlocks: materiality, stated response, full audit trail. Ceiling removed.