CPCG fue incluido por el grupo de ransomware Qilin en su sitio de filtraciones el 22 de julio de 2026. Esto indica que el grupo afirma haber exfiltrado archivos internos de CPCG. La publicación en el sitio de ransomware sirve como la fuente principal de información, pero no se ha encontrado ninguna confirmación oficial por parte de CPCG.
Los tipos específicos de datos expuestos, el número de personas afectadas y los estados impactados siguen sin confirmarse. No está claro si se vio involucrada información sensible como SSN, registros médicos o información financiera. No se han identificado cartas oficiales de notificación de brecha de seguridad, declaraciones de la empresa ni presentaciones regulatorias.
Aún no se han divulgado públicamente más detalles sobre este incidente, incluidas declaraciones oficiales de la empresa o investigaciones regulatorias. La información sobre el impacto final se limita actualmente a la afirmación del grupo de ransomware.