RB American Group LLC, un franquiciado de Arby's y subsidiaria de Flynn Restaurant Group LP, descubrió actividad sospechosa en su red el 9 de abril de 2026. Una investigación reveló que un actor no autorizado accedió a una porción de la red de la compañía entre el 8 y el 9 de abril de 2026. Durante este período, archivos que contenían información sensible pudieron haber sido accedidos o copiados.
La violación expuso potencialmente la información personal de 66,608 individuos. Los datos expuestos incluyen nombres, números de Seguro Social, números de licencia de conducir o de tarjeta de identificación de Washington, información financiera y bancaria, números de tarjetas de crédito y débito, fechas de nacimiento completas, claves privadas únicas, números de identificación de estudiante, números de identificación militar, números de pasaporte, números de póliza o identificación de seguro de salud, información médica, datos biométricos, nombres de usuario, contraseñas, respuestas a preguntas de seguridad, direcciones de correo electrónico y números de identificación fiscal. La notificación a los individuos afectados comenzó el 28 de agosto de 2026, incluyendo menciones específicas de 974 residentes de Washington y 4 residentes de Massachusetts.
Los detalles pueden surgir más tarde, y los avisos pueden retrasarse a medida que continúan las investigaciones.