DisclosureLens
HackingHealthcareHealthcareSupply Chain (3P Vendor)Data ExfiltratedCustomer Data InvolvedIdentity (basic)Government IDFinancial accountPHIHealth (basic)MediumContained

RHEA MEDICAL CENTER

bd_d8fbb865101157b6 · schema v1 · pii pii-v1

Severity

Medium

Discovered

Filed

Jun 11, 2025

To disclose

Affected

Not disclosed

Confidence

65%
Full breach record for RHEA MEDICAL CENTER2 incidents on file

Rhea Medical Center notified consumers of a data breach involving its third-party vendor, National Recovery Services (NRS). Unauthorized access to NRS systems occurred between July 5 and July 11, 2024, resulting in the copying of files containing patient information. Affected data may include names, addresses, Social Security numbers, dates of birth, financial account information, and medical records. Rhea Medical Center has secured systems, implemented additional cybersecurity measures, and reported the incident to federal law enforcement.

Incident timeline

Jul 5, 2024

Begins

Jun 11, 2025

Filed

Tracked as a single-filing incident — the only disclosure on record for this event so far.ConfirmedView incident

Evidence ladder

Leak-site claim

Attacker assertion only. Establishes: claim date, group, alleged victim.

Press / market report

Unlocks: incident narrative, operational impact. Still no compliance clock.

State AG / regulator filingThis record

Unlocks: discovery date, data types, affected count, compliance clock.

SEC 8-K / victim statement

Unlocks: materiality, stated response, full audit trail. Ceiling removed.