スコットランド南西部を所管する地域保健ボード NHS Dumfries and Galloway は、2024年3月15日に「焦点を絞った継続中のサイバー攻撃(focused and ongoing cyber attack)」を受け、患者・職員を特定しうる大量のデータにアクセスされたと公表した。実行犯は extortion 型の攻撃グループ INC Ransom で、3月26日に攻撃成功を主張、3月27日には少数の患者データを公開し、NHS スコットランドから約3TBのデータを窃取したと主張した。
保健ボードは身代金の支払いを拒否し、INC Ransom は2024年5月6日に窃取データ約3TBをダークウェブ上で公開した。公開された情報には患者の診療記録など機微なデータが含まれていた。最高経営責任者の Jeff Ace 氏は「この犯罪行為による機密患者データの公開を断固として非難する」と述べ、Police Scotland、National Cyber Security Centre(NCSC)、スコットランド政府などと連携して対応にあたった。一方で、攻撃下でも診察・検査・紹介・予定された治療・予約は原則として通常どおり実施され、診療提供そのものは維持された。