Ransomware.live registró a EduSpa como una víctima reportada el 2026-08-06, y la entrada fue etiquetada como 'reports-only'. El material de origen proporcionado para esta revisión no incluyó un aviso público de filtración de datos, una declaración ante los reguladores o un comunicado de la empresa que confirmara el incidente.
No se encontraron tipos de datos confirmados, número de personas afectadas ni un cronograma de notificación en las fuentes revisadas. Los datos brutos de ingesta vincularon la entrada a una fecha de ataque del 2026-08-06, pero no proporcionaron evidencia de si se expusieron números de Seguro Social, información médica o información financiera.