El grupo de ransomware CRPxO incluyó a MRO Aerospace en su lista de víctimas alrededor del 27 de julio de 2026, afirmando haber robado 87.3 GB de archivos internos. La cobertura independiente indica que estas afirmaciones siguen sin verificarse, a la espera de una confirmación oficial por parte de MRO Aerospace.
No se han detallado los tipos específicos de archivos internos exfiltrados, y no hay confirmación respecto a la exposición de datos personales como SSN, registros médicos o información financiera. El número de personas afectadas y los estados impactados siguen siendo desconocidos.