Capital One notified California residents that fraudsters used stolen credentials from third-party websites to access Capital One accounts. The breach involved unauthorized login attempts using valid usernames and passwords. Affected data included names, addresses, and partial account numbers. Capital One locked affected accounts, required password resets, and provided two years of free credit monitoring via TransUnion.