Clinical Associates of the Finger Lakes (CAFL) habría sufrido una violación de datos, detectándose el incidente el 23 de agosto de 2026 por un rastreador de ransomware. El grupo de ransomware Barracuda se atribuyó la responsabilidad de la violación.
El grupo afirmó haber exfiltrado expedientes médicos de niños, información personal de padres y empleados, y un volcado completo de todos los correos electrónicos del servidor de correo. El número exacto de individuos afectados sigue siendo desconocido.
Los detalles pueden surgir más tarde, y las notificaciones oficiales de la compañía no han sido confirmadas públicamente.