Norwood Clinic
bd_eb8a2556fcfb2e89 · schema v1 · pii pii-v1
Full breach record for Norwood Clinic →Norwood Clinic, Inc., a multispecialty medical group in Alabama, disclosed a cyber attack discovered on October 22, 2021, resulting in unauthorized access to patient data. Compromised data included names, DOBs, SSNs, driver's licenses, and limited health information. No financial account data was accessed. Norwood engaged forensic experts and implemented enhanced security controls, offering credit monitoring to affected patients.
J jump to incidentP pin to compareR raw source
Incident timeline
Oct 22, 2021
Discovered
Mar 8, 2022
Filed
vs. sector median
+7 wks slower
Linked disclosures
Why this link?Regulatory filings (4) · sorted by filing gap
- Maine State AGbd_07e480b31d57471b2022-03-08Verified
- Massachusetts State AGbd_709df235b87cf2a72022-03-08Verified
- Indiana State AGbd_cf1657c576f595362022-03-08Verified
- HHS OCRbd_66799050ac9aa4972022-02-25 · +11dVerified
Filing propagation · 5 filings · 5 states
View merged incident ↗Pattern: first filing Feb 25 (TN), last Mar 8 (MT) — a 11-day rolling notification. Rolling spreads often mean counsel is filing as thresholds trip per state. Why this link?
Evidence ladder
Attacker assertion only. Establishes: claim date, group, alleged victim.
Unlocks: incident narrative, operational impact. Still no compliance clock.
Unlocks: discovery date, data types, affected count, compliance clock.
Unlocks: materiality, stated response, full audit trail. Ceiling removed.