Autoaps, una empresa de recuperación de datos médicos con sede en California, detectó actividad inusual en su red el 25 de diciembre de 2025. Tras contener el incidente, una investigación determinó que un actor no autorizado pudo haber accedido a archivos que contenían información personal. La empresa notificó la filtración de datos al Departamento de Salud y Servicios Humanos de EE. UU. el 22 de mayo de 2026.
Los tipos de datos comprometidos incluyen nombres, direcciones, fechas de nacimiento, números de licencia de conducir, direcciones de correo electrónico, números de teléfono, números de Seguro Social, información financiera, expedientes médicos e información médica. La filtración afectó a 1,591 personas en Estados Unidos. Autoaps notificó a los clientes de Knights of Columbus el 4 de mayo de 2026.