Unlimited Technology Systems heeft meer dan 3,8 miljoen personen geïnformeerd over een datalek waarbij hun persoonlijke informatie is gestolen. Het bedrijf, gevestigd in Montgomery, Ohio, levert geavanceerde financiële en revenue cycle technologie aan zorgverleners en organisaties, waaronder meer dan 4.500 oncologiepraktijken en ruim 6.500 specialisten.

Het incident werd in oktober 2025 ontdekt en betrof een van de commerciële datacenters van Unlimited. Uit onderzoek bleek dat hackers tussen 5 en 10 oktober 2025 toegang hadden tot systemen en bepaalde gegevens hebben buitgemaakt. Volgens een notificatiebrief aan de betrokkenen, waarvan een kopie is ingediend bij het kantoor van de procureur-generaal van Iowa, gaat het om persoonlijke, medische en zorgverzekeringsgegevens. De gestolen data omvatten namen, adressen, telefoonnummers, e-mailadressen, sofinummers, medische dossiernummers, diagnoses, behandelingsdata, polisnummers, informatie over claims en vergoedingen, en gescande documenten zoals rijbewijzen en identiteitsbewijzen.

Unlimited benadrukt dat het datalek geen volledige medische dossiers, medische beeldvorming of financiële gegevens zoals creditcard- of bankrekeninginformatie betreft. Het bedrijf is niet op de hoogte van misbruik van de gestolen gegevens. Eind juli meldde Unlimited aan het Amerikaanse ministerie van Gezondheid en Human Services (HHS) dat 3.803.750 personen getroffen zijn. Op 6 augustus werd het bedrijf opgenomen in het breach portal van HHS. De getroffen personen krijgen twee jaar gratis kredietbewaking, fraudebestrijding en hulp bij identiteitsherstel aangeboden. De verantwoordelijke aanvaller is niet bekendgemaakt en er zijn geen claims van ransomware- of afpersingsgroepen gemeld.