Rite Aid Corporation
bd_cf24171c42f0d172 · schema v1 · pii pii-v1
Full breach record for Rite Aid Corporation →10 incidents on fileRite Aid Corporation disclosed a data breach involving a vulnerability in a vendor partner's software exploited by an unknown third party. The incident occurred on May 27, 2023, and was discovered on May 31, 2023. Affected data included limited protected health information (names, DOB, addresses, prescription info) but no SSNs or financial data. Rite Aid installed a patch, notified regulators/law enforcement, and offered one year of identity monitoring via Kroll.
J jump to incidentP pin to compareR raw source
Incident timeline
May 27, 2023
Begins
May 31, 2023
Discovered
Jul 19, 2023
Filed
vs. sector median
on median
Linked disclosures
Why this link?Ransomware claims (1)
- Leak Sitecl0pbd_4970b152db60cdc92023-07-11 · +8dVerified by operator
Regulatory filings (3) · sorted by filing gap
- Massachusetts State AGbd_3c7717b2e2d8ec9b2023-07-19Verified
- Washington State AGbd_4391b8c01e649ea82023-07-19Verified
- HHS OCRbd_539cbd1ba62c4ed52023-07-19Verified
Filing propagation · 4 filings · 4 states
View merged incident ↗Evidence ladder
Attacker assertion only. Establishes: claim date, group, alleged victim.
Unlocks: incident narrative, operational impact. Still no compliance clock.
Unlocks: discovery date, data types, affected count, compliance clock.
Unlocks: materiality, stated response, full audit trail. Ceiling removed.