DisclosureLens
MultipleHealthcareHealthcareVulnerability ExploitRansomwareData MishandlingSupply Chain (3P Vendor)Data EncryptedCustomer Data InvolvedBusiness Associate (HIPAA)PHIHealth (basic)Identity (basic)Financial accountLowContained

Spectrum Eye Physicians

bd_cb60c64bcfde2afc · schema v1 · pii pii-v1

Severity

Low

Discovered

May 19, 2022

Filed

Jul 11, 2022

To disclose

8 weeks

Affected

Not disclosed

Confidence

66%
Full breach record for Spectrum Eye Physicians2 incidents on file

Spectrum Eye Physicians notified patients of two data breaches involving third-party vendor Eye Care Leaders (ECL). The first involved a vulnerability in the Alta Payment Portal allowing unauthorized access to payment receipts (Oct 2021). The second was a ransomware attack on ECL's myCare Integrity EMR system (Dec 2021) where attackers deleted databases. Spectrum discovered the issues in May 2022. Affected data includes PHI, financial account details, and patient identities. Spectrum terminated contracts with ECL and migrated to new vendors.

Incident timeline

undetected · 205 days
discovery → filing · 8 weeks / 53 days

Oct 26, 2021

Begins

May 19, 2022

Discovered

Jul 11, 2022

Filed

vs. sector median

3 wks faster

Tracked as a single-filing incident — the only disclosure on record for this event so far.ConfirmedView incident

Evidence ladder

Leak-site claim

Attacker assertion only. Establishes: claim date, group, alleged victim.

Press / market report

Unlocks: incident narrative, operational impact. Still no compliance clock.

State AG / regulator filingThis record

Unlocks: discovery date, data types, affected count, compliance clock.

SEC 8-K / victim statement

Unlocks: materiality, stated response, full audit trail. Ceiling removed.