En febrero de 2026, Bloom's Bus Lines sufrió una filtración de datos que implicó un ataque de ransomware reivindicado por el grupo de ransomware PLAY. La compañía notificó a la Fiscalía General de Massachusetts sobre el incidente el 17 de agosto de 2026, y también comenzó a notificar a las personas afectadas.
La filtración expuso información personal sensible de 1,411 residentes de Massachusetts. Los datos expuestos incluyeron números de Seguro Social, licencias de conducir, nombres, fechas de nacimiento, direcciones, identificaciones gubernamentales, información médica e información financiera.
Podrían surgir detalles adicionales sobre el incidente a medida que continúen las investigaciones, y podrían ocurrir notificaciones adicionales a las personas afectadas.