El 22 de julio de 2026, el grupo de ransomware Qilin incluyó a P & A Construction en su sitio de filtraciones, afirmando haber exfiltrado archivos internos. Esta información se basa en informes de sitios de seguimiento de ransomware y no ha sido confirmada oficialmente por la empresa ni por un regulador.
Solo se han mencionado "archivos internos" como tipos de datos expuestos; no hay confirmación de tipos de datos específicos como números de Seguro Social (SSN), datos médicos o financieros. El número de personas afectadas sigue sin confirmarse y sin cuantificarse en las fuentes disponibles. No se han identificado estados específicos afectados.