PinnPACK apareció en el sitio de filtraciones de ransomware Worldleaks el 21 de julio de 2026. El grupo de ransomware incluyó a PinnPACK como víctima y afirmó haber exfiltrado archivos internos. Esta información proviene de informes de investigadores de seguridad que monitorean la actividad de ransomware. La publicación de Worldleaks no especificó volúmenes de datos, categorías afectadas ni detalles sobre el rescate.
Las fuentes disponibles no confirman el número de personas afectadas ni los tipos específicos de datos involucrados, más allá de "archivos internos exfiltrados". No se ha confirmado si se expusieron nombres, números de Seguro Social (SSN), datos financieros o datos médicos. No se han encontrado registros ante fiscales generales estatales, cartas oficiales de notificación de brecha de seguridad ni declaraciones oficiales de la empresa por parte de PinnPACK. Tampoco se ha informado públicamente a cuántas personas, si es que a alguna, se les notificó.