DisclosureLens
MalwareRetail & ConsumerTechnologyRetailRansomwareData ExfiltratedData EncryptedSupply Chain (3P Vendor)Multi-Stage ChainFinancial accountFinancial credentialsPIIMediumContained

Avanti Markets

bd_9d14aa6a181faf72 · schema v1 · pii pii-v1

Severity

Medium

Discovered

Jul 4, 2017

Filed

Jul 24, 2017

To disclose

20 days

Affected · nationwide

57,6201,663 in this filing

Linked

10 filings

Confidence

65%
Full breach record for Avanti Markets

Avanti Markets Inc. reported a malware attack on kiosks supported by third-party operators, discovered July 4, 2017. The attack, stemming from a third-party vendor intrusion, compromised credit/debit card numbers, expiration dates, and CVV codes for approximately 57,620 individuals nationwide (1,663 in Washington). Avanti Markets engaged forensic investigators, notified the FBI, implemented end-to-end encryption on all kiosks, and provided credit monitoring services.

Incident timeline

undetected · 453 days
discovery → filing · 20 days

Apr 7, 2016

Begins

Jul 4, 2017

Discovered

Jul 24, 2017

Filed

vs. sector median

5 wks faster

This filing is one of 10 about the same incident.View merged incident

Linked disclosures

Why this link?

Regulatory filings (9) · sorted by filing gap

Show 5 more filingsup to 73d gap

Filing propagation · 10 filings · 7 states

View merged incident ↗

Pattern: first filing Jul 24 (CA), last Oct 5 (NH) — a 73-day rolling notification. Rolling spreads often mean counsel is filing as thresholds trip per state. Why this link?

Evidence ladder

Leak-site claim

Attacker assertion only. Establishes: claim date, group, alleged victim.

Press / market report

Unlocks: incident narrative, operational impact. Still no compliance clock.

State AG / regulator filingThis record

Unlocks: discovery date, data types, affected count, compliance clock.

SEC 8-K / victim statement

Unlocks: materiality, stated response, full audit trail. Ceiling removed.