アリゾナ州を拠点とし、米国防総省の退役軍人・現役軍人とその家族向け医療給付プログラム(TRICAREの西部地域運営など)を受託運営するTriWest Healthcare Allianceは、2026年4月16日、ネットワーク上での不審なアクセスを検知した。フォレンジック調査の結果、不正な第三者がネットワークの一部に限定的にアクセスし、ファイルをダウンロードしていたことが4月20日までに確認された。
流出した可能性のある情報には、受給者の氏名、国防総省給付番号(DoD Benefits Number)、郵便番号、受けていたケア認可の種別(理学療法など)が含まれる。ごく一部(5人)については、住所・生年月日・社会保障番号も影響を受けた。影響を受けた個人は、Medicaid受給者1,828人・医療提供者217人を含む合計11,848人にのぼる。TriWestは本件記録時点で、侵入手法やランサムウェアの関与について公表していない。
TriWestは2026年5月21日に米保健福祉省公民権局(HHS OCR)へ本件を報告し、2026年7月2日から対象者への通知書発送を開始した。検知から通知開始まで約2ヶ月半を要している。同社は影響を受けた個人に対しExperian IdentityWorksを通じた24ヶ月間の無償信用監視・本人確認保護サービスを提供するとともに、セキュリティ管理の強化、システム監視ツールの強化、従業員向けセキュリティ意識向上研修の実施を進めているとしている。記録時点で情報の不正利用は確認されていない。