Stockton Cardiology Medical Group は、米カリフォルニア州のロダイ・ストックトン・マンテカ・トレーシー・サンアンドレアスに拠点を置く独立系の循環器内科グループである。
同社は2025年12月15日、複数の従業員宛てに送付された不審なフィッシングメールを検知し削除した。その後2026年1月17日、不正な個人が同社の保有するファイルにアクセスまたは持ち出した可能性があることが判明し、独立系のセキュリティ専門会社を起用して調査を開始した。2026年2月17日には、ランサムウェア集団GENESISがダークウェブ上のTorネットワーク上のリークサイトで、個人データ・医療データ・業務記録を含む計645ギガバイトのデータを窃取したと主張し、データを公開した。
同社は2026年3月20日にカリフォルニア州司法長官府へ届出を行い、2026年3月23日から影響を受けた個人への通知書送付を開始した。対象データには患者氏名、郵送先住所、メールアドレス、および診療に関連する限られた医療情報を含む請求記録が含まれる。対象者数は本件記録時点で公式には確定的な人数が公表されていない。
同社は事案を受けて、従業員が使用していた旧式のリモートアクセスサービスを無効化し、内部システムへの多要素認証(MFA)を導入したほか、全システムのパスワードをリセットし、データ保有方針を見直して保存データの最小化を図るなどの対策を講じた。影響を受けた個人には無償の信用モニタリングサービスが提供されている。2025年12月に検知されたフィッシングメールと2026年1月に判明した不正アクセスとの関連は公式通知では明言されておらず、攻撃の初期侵入経路の詳細は本件記録時点で公表されていない。