RansomLook observó por primera vez una publicación sobre Leer Corp el 2026-08-12 por parte del grupo CRPX0. La publicación indicaba que la víctima era Leer Corp, describía el estado como filtrado y ubicaba el incidente en California, USA. También incluía una fecha límite del 2026-07-29 y un volumen de 6.8 GB.
La fuente no identificó qué tipos de datos se incluyeron, cuántas personas se vieron afectadas o si el material contenía números de Seguro Social, registros financieros o registros médicos. No se identificó ninguna notificación de organismos reguladores, notificación de brecha de seguridad de la empresa ni presentación de demandas judiciales en el material de origen consultado.
Debido a que la publicación provino de un listado de filtraciones de ransomware, las notificaciones o presentaciones posteriores podrían proporcionar más detalles. La información en la publicación pública puede estar incompleta en el momento en que se observó por primera vez.