DisclosureLens
MalwareOtherRansomwareData ExfiltratedData EncryptedCustomer Data InvolvedIdentity (basic)Government IDPHIMediumContained

Sierra Air Conditioning

bd_e564e040009fa7f2 · schema v1 · pii pii-v1

Severity

Medium

Discovered

Jun 29, 2021

Filed

Sep 24, 2021

To disclose

12 weeks

Affected

1state residents only

Linked

2 filings

Confidence

63%
Full breach record for Sierra Air Conditioning

Sierra Air Conditioning (SAC) disclosed a cybersecurity incident occurring on June 28, 2021, involving unauthorized system encryption (ransomware). SAC detected the incident on June 29, 2021, and engaged forensic investigators. The breach potentially exposed employee data including names, contact info, DOB, SSNs, and health insurance information. Data exfiltration was confirmed. SAC provided credit monitoring and implemented security upgrades including MFA and next-gen firewalls.

Incident timeline

undetected · 1 days
discovery → filing · 12 weeks / 87 days

Jun 28, 2021

Begins

Jun 29, 2021

Discovered

Sep 24, 2021

Filed

vs. sector median

+4 wks slower

This filing is one of 2 about the same incident.View merged incident

Linked disclosures

Why this link?

Regulatory filings (1) · sorted by filing gap

Filing propagation · 2 filings · 2 states

View merged incident ↗
Indiana State AGSep 24 · first
Montana State AGSep 24 · first · this page

Evidence ladder

Leak-site claim

Attacker assertion only. Establishes: claim date, group, alleged victim.

Press / market report

Unlocks: incident narrative, operational impact. Still no compliance clock.

State AG / regulator filingThis record

Unlocks: discovery date, data types, affected count, compliance clock.

SEC 8-K / victim statement

Unlocks: materiality, stated response, full audit trail. Ceiling removed.