DisclosureLens
HackingProfessional ServicesTechnologyProfessional ServicesVulnerability ExploitZero-DayData ExfiltratedCustomer Data InvolvedIdentity (basic)Government IDMediumContained

Vitality

bd_b0b24b2f0d4db580 · schema v1 · pii pii-v1

Severity

Medium

Discovered

Jun 1, 2023

Filed

Jul 14, 2023

To disclose

6 weeks

Affected

9state residents only

Confidence

66%
Full breach record for Vitality

The Vitality Group, LLC reported a security incident involving the MOVEit file transfer vulnerability. The zero-day vulnerability was identified on May 30, 2023, and detected by Vitality on June 1, 2023. An unauthorized third party accessed the server for a two-hour span. 9 New Hampshire residents were affected, with personal information including names and Social Security numbers potentially exposed. Vitality disconnected the server, applied patches, reset passwords, and offered credit monitoring via Experian.

Incident timeline

undetected · 3 days
discovery → filing · 6 weeks / 42 days

May 30, 2023

Begins

Jun 1, 2023

Discovered

Jul 14, 2023

Filed

vs. sector median

8 wks faster

Tracked as a single-filing incident — the only disclosure on record for this event so far.Confirmed9 affectedView incident

Evidence ladder

Leak-site claim

Attacker assertion only. Establishes: claim date, group, alleged victim.

Press / market report

Unlocks: incident narrative, operational impact. Still no compliance clock.

State AG / regulator filingThis record

Unlocks: discovery date, data types, affected count, compliance clock.

SEC 8-K / victim statement

Unlocks: materiality, stated response, full audit trail. Ceiling removed.