DisclosureLens
HackingIdentity (basic)Financial accountLowContained

Baptist Cardiology, Inc

bd_c5ff3bb9fd4b2d76 · schema v1 · pii pii-v1

Severity

Low

Discovered

Jan 4, 2024

Filed

May 6, 2024

To disclose

18 weeks

Affected

1state residents only

Confidence

66%
Full breach record for Baptist Cardiology, Inc

Baptist Cardiology, Inc. notified Montana residents of a data breach involving MOVEit Transfer software. An unauthorized party exploited a vulnerability to access files on May 31, 2023, containing patient names, addresses, DOBs, emails, phone numbers, and insurance policy numbers. Baptist CPAP Services was informed on Jan 4, 2024. Credit monitoring via Experian is offered.

Incident timeline

undetected · 218 days
discovery → filing · 18 weeks / 123 days

May 31, 2023

Begins

Jan 4, 2024

Discovered

May 6, 2024

Filed

Tracked as a single-filing incident — the only disclosure on record for this event so far.Confirmed1 affectedView incident

Evidence ladder

Leak-site claim

Attacker assertion only. Establishes: claim date, group, alleged victim.

Press / market report

Unlocks: incident narrative, operational impact. Still no compliance clock.

State AG / regulator filingThis record

Unlocks: discovery date, data types, affected count, compliance clock.

SEC 8-K / victim statement

Unlocks: materiality, stated response, full audit trail. Ceiling removed.