DisclosureLens
MalwareHealthcareHealthcareRansomwareData ExfiltratedCustomer Data InvolvedEmployee Data InvolvedPHIHealth (basic)Financial accountGovernment IDIdentity (basic)CriticalContained

Ascension Health Alliance

bd_eef1dcc9991ab11d · schema v1 · pii pii-v1

Severity

Critical

Discovered

May 8, 2024

Filed

Dec 17, 2025

To disclose

Affected · nationwide

5,466,93122,293 in this filing

Confidence

66%
Full breach record for Ascension Health Alliance12 incidents on file

Ascension Health filed a supplemental security breach notification with the Maryland Office of the Attorney General on February 3, 2025, supplementing a December 19, 2024 filing. The incident involved a ransomware attack detected on May 8, 2024, affecting approximately 5.47 million individuals nationwide, including 22,293 Maryland residents. Exfiltrated data included PHI, financial account numbers, government IDs, and PII. Ascension engaged cybersecurity experts, notified the FBI and CISA, and provided 24 months of credit monitoring and ID theft recovery services.

Incident timeline

undetected · 1 days

May 7, 2024

Begins

May 8, 2024

Discovered

Dec 17, 2025

Filed

Tracked as a single-filing incident — the only disclosure on record for this event so far.Confirmed5,466,931 affectedView incident

Evidence ladder

Leak-site claim

Attacker assertion only. Establishes: claim date, group, alleged victim.

Press / market report

Unlocks: incident narrative, operational impact. Still no compliance clock.

State AG / regulator filingThis record

Unlocks: discovery date, data types, affected count, compliance clock.

SEC 8-K / victim statement

Unlocks: materiality, stated response, full audit trail. Ceiling removed.