ミシガン州グランドブランクを本拠とする McLaren Health Care は、ミシガン州内で13の病院を運営する大規模医療グループで、同州最大のがん治療ネットワークを有する。2023年7月28日、攻撃者がシステムに不正アクセスし、8月23日まで潜伏しながらデータを窃取した。8月22日に不審なアクティビティが検知され、外部のフォレンジック専門家が直ちに調査を開始した。
2023年10月3日、ALPHV/BlackCat ランサムウェアグループが同社への攻撃を主張し、約250万人分のデータを窃取したと公言した。McLaren は10月10日に HHS OCR へ HIPAA データ侵害報告を行い、11月9日から影響を受けた患者への通知書発送を開始した。Maine 州司法長官への届出では2,192,515人の情報が侵害されたと確認された。漏えいした情報には氏名・生年月日・住所・社会保障番号・医療保険情報・診断内容・投薬情報・メディケア/メディケイド情報などが含まれる。
なお McLaren Health Care は2024年8月にも別のランサムウェア攻撃(INC ランサムウェア)を受け、743,000人超が影響を受けた。本事例は2023年のインシデントである。