Vice Media Group LLC היא חברת מדיה אמריקאית קנדית לשידור דיגיטלי. גישה בלתי מורשית לחשבון האימייל הפנימי של Vice חשף מידע אישי של משתמשים ומספרי כרטיסי אשראי. Vice שלחה מכתבים ללמעלה מ- 1700 משתמשים שנתוניהם האישיים נחשפו בפרצת מידע הקשורה לחברת המדיה. על פי ההודעה שפרסמו לציבור, גישה בלתי מורשית למערכות של Vice הביאה לחשיפת מספר החשבון הפיננסי ו/או מספר כרטיס האשראי של המשתמשים, לרבות קוד האבטחה, קוד הגישה, הסיסמה או PIN החשבון.
Vice ציינה פעילות חריגה במערכות שלה ב- 29 במרץ 2022 והמשיכה לאבטח את רשתות החברה במקביל לקיום חקירה בסיוע חברות אבטחת סייבר. החקירה העלתה כי ייתכן שהייתה גישה בלתי מורשית לחשבון דוא"ל פנימי של Vice. לאחר בדיקה יסודית של המידע הכלול בחשבון הדוא"ל, נקבע שחלק מהמידע האישי של המשתמשים עשוי להיות כלול במידע שנחשף. Vice ציינה שהיא סיימה את החקירה והשיגה את הכתובות של המשתמשים שהושפעו מדלף המידע כדי ליצור איתם קשר ב- 25 בינואר 2023, עשרה חודשים לאחר גילוי ההפרה.
מומחי אבטחת סייבר מותחים ביקורת על חברות על כך שלוקח להן חודשים כדי להודיע ללקוחות כי ייתכן שגורמי איום השיגו גישה לנתונים שלהם. בעוד שחברות שנפרצו עורכות חקירות פנימיות, עשויים גורמי איום להשתמש בנתונים שדלפו כדי לבצע מתקפות נוספות וממוקדות יותר. עם זאת, לא ממהרות חברות ליצור קשר עם משתמשים שנתוניהם נחשפו. Five Guys לדוגמה – רשת מזון מהיר אמריקאית פופולרית, הודיעה לעובדיה שייתכן וגורמי איום ניגשו למספרי הביטוח הלאומי שלהם שלושה חודשים לאחר גילוי דלף המידע. ניסאן צפון אמריקה התמהמהה במשך שישה חודשים לפני שהוציאה הודעה על דלף מידע ליותר מ- 18 אלף משתמשים אשר שמותיהם ותאריכי הלידה שלהם נחשפו. לשירותים החברתיים הלותרניים של אילינוי לקח שנה שלמה להודיע ללקוחות שייתכן שהאקרים השיגו גישה למידע על חשבונם הפיננסי, מספרי רישיון נהיגה, מידע ביומטרי ורשומות רפואיות. Vice הפחיתה במקצת את חומרת התקרית במכתב ששלחה למשתמשיה ואמרה שהפניה אליהם הינה מתוך זהירות. החברה ציינה שאין ראיות לכך שנחשפו נתונים.