Ransomware.live incluyó a firstdigital.com como víctima el 11 de agosto de 2026 y registró una fecha de ataque del 11 de agosto de 2026. La entrada utiliza el nombre del grupo de ransomware Settra, pero en el material de origen no se disponía de ninguna declaración oficial de la empresa, presentación ante reguladores o notificación pública de vulneración de seguridad.
En las fuentes proporcionadas no se reveló el número de afectados, la lista de tipos de datos ni el cronograma de notificaciones. En el material disponible no hubo evidencia confirmada de que se hayan expuesto números de Seguro Social, información médica o datos financieros, y no se proporcionó un recuento de clientes indirectos.