MalwareRansomwareData EncryptedRansom DemandedRansom PaidCustomer Data InvolvedIDENTITY_BASICIDENTITY_GOVERNMENTFINANCIAL_ACCOUNTEMPLOYMENTMediumResolved
Williams Adams & Company
bd_cbb40233355452a1 · schema v1 · pii pii-v1
Full breach record for Williams Adams & Company →Williams Adams & Company, a CPA firm, experienced a ransomware attack on July 28, 2022, where network servers were encrypted by an unauthorized user. The firm paid a ransom to decrypt the network on August 9, 2022. Personal information potentially accessed includes names, SSNs, employment data, and bank account details. The firm engaged forensic consultants, implemented security enhancements including MFA, and offered credit monitoring to affected clients.
Tracked as a single-filing incident — the only disclosure on record for this event so far.ConfirmedView incident
Source provenance
- Source URL
- https://oag.ca.gov/ecrime/databreach/reports/sb24-557036
DisclosureLens links to the originating regulator URL — full filing bodies are not redistributed from public surfaces (§4.5).
- Filed at
- Sep 8, 2022
- Raw hash
- 1ef7259a5d491ca32748a0f8d7161c59952f65702b35f183c8162a684b2a8bea
Reporting entity
- Name
- Williams Adams & Companynorm: williams adams
- Domain
- williamsadams.com
Victim entity
- Name
- Williams Adams & Companynorm: williams adams
- Domain
- williamsadams.com
Incident
- Discovered
- Jul 28, 2022
- Materiality determined
- —
- Notification sent
- —
- Affected individuals
- Not disclosed
- Data types
- IDENTITY_BASICIDENTITY_GOVERNMENTFINANCIAL_ACCOUNTEMPLOYMENT
- Attack vector
- Ransomware
- MITRE ATT&CK
- T1486 Data Encrypted for Impact
- Threat actor
- ExternalFinancial
- Regulator citations
- Working with the IRS and FTBIRS is monitoring the firm’s tax client filings to reject any returns filed fraudulently
Compliance
- Time to disclose
- 6 weeks(42 days from discovery to filing)
- Compliance flags
- — (clock not assessable for this source)
Extraction provenance
- Status
- No extraction artifact recorded for this disclosure.