El 25 de diciembre de 2025, AutoAPS, una empresa de servicios de recuperación de registros médicos, detectó actividad inusual en su red. Una investigación confirmó el acceso no autorizado a archivos que contenían información personal. AutoAPS notificó a Knights of Columbus sobre la brecha de datos el 4 de mayo de 2026. Posteriormente, la brecha se reveló al Fiscal General de Massachusetts el 3 de agosto de 2026.
Los datos expuestos incluyen nombres, direcciones, fechas de nacimiento, direcciones de correo electrónico, números de teléfono, números de Seguro Social, números de licencia de conducir, información financiera y registros médicos u otra información de salud protegida. El número específico de personas afectadas no se ha reportado públicamente, y no se dispone de una lista completa de los estados afectados más allá de la notificación a los reguladores de Massachusetts.
Los detalles que rodean la brecha, incluido el número exacto de personas afectadas y cualquier otra notificación, pueden surgir a medida que se desarrolle la situación. Las declaraciones oficiales de la empresa con respecto a la brecha no se han hecho públicas.