Little Flower Children and Family Services sufrió una intrusión de red entre el 12 y el 20 de marzo de 2026. La organización publicó un aviso en su sitio web el 19 de mayo de 2026, revelando el incidente.
Los datos expuestos pudieron haber incluido nombres, direcciones, números de teléfono, direcciones de correo electrónico, números de Seguro Social, identificaciones gubernamentales, datos de cuentas financieras y tarjetas de pago, datos biométricos e información médica. El número exacto de personas afectadas sigue sin especificarse.