Cambridge Mercantile Corp. (U.S.A.), que opera como Corpay, reveló un incidente de seguridad de datos al Fiscal General de Massachusetts el 14 de septiembre de 2026. La empresa completó su revisión de las personas potencialmente afectadas el 28 de agosto de 2026, con la ayuda de expertos externos en ciberseguridad.
El incidente afectó a 34 personas. Los datos expuestos incluyeron nombre, detalles de contacto (correo electrónico o dirección física) y números de Seguro Social. No hubo contraseñas ni credenciales de autenticación involucradas. La empresa declaró que los fondos de los clientes, el procesamiento de pagos, la ejecución de transacciones y la disponibilidad del servicio no se vieron afectados. Se ofreció monitoreo de identidad gratuito a través de Kroll a las personas afectadas.
Aunque una página de investigación de un bufete de abogados menciona una posible demanda colectiva, no se identificó ninguna queja confirmada más allá del caso histórico de Drewry en las fuentes disponibles con respecto a este incidente específico. Los detalles pueden surgir más tarde y los avisos formales pueden retrasarse.