Lifespan Physician Group of Massachusetts, opererend onder de naam Brown Health Medical Group-MA, heeft meer dan 311.000 personen geïnformeerd over een datalek waarbij persoonlijke, medische en financiële gegevens zijn buitgemaakt. Het incident vond plaats in december 2025 op de locatie in Hawthorn en betrof een historisch bestandssysteem, aldus de organisatie in een voorbeeld van een kennisgeving ingediend bij het Massachusetts Office of Consumer Affairs and Business Regulation.

Hoewel het elektronische patiëntendossiersysteem van de praktijk niet werd getroffen, ontdekte Brown Health Medical Group-MA op 22 juni 2026 dat aanvallers toegang hadden gekregen tot bestanden met persoonlijke informatie. De mogelijk gecompromitteerde gegevens omvatten namen, contactgegevens, geboortedata, Social Security-nummers, rijbewijsnummers, overheids-ID-nummers, medische en arbeidsongeschiktheidsgegevens, financiële rekeninginformatie en creditcardgegevens. Ook personeels- en HR-gegevens, waaronder salarisinformatie en licentie- of certificeringsgegevens, zijn mogelijk gelekt. De organisatie benadrukt dat niet alle categorieën informatie voor alle betrokkenen zijn aangetast.

Na het vaststellen van het incident is de getroffen server direct geïsoleerd en zijn aanvullende beveiligingsmaatregelen doorgevoerd. Tevens worden medewerkers opnieuw getraind. Brown Health Medical Group-MA heeft het Amerikaanse ministerie van Volksgezondheid en Human Services geïnformeerd dat 311.760 personen getroffen zijn, waarvan 290.357 inwoners van Massachusetts. Getroffen personen krijgen twee jaar gratis fraudedetectie en identiteitsbescherming aangeboden. De organisatie heeft de verantwoordelijke aanvaller niet bekendgemaakt en er zijn geen aanwijzingen dat bekende ransomware- of afpersingsgroepen de aanval hebben opgeëist.