En septiembre de 2025, Rectory School experimentó una interrupción en su red e inició una investigación con la ayuda de expertos en ciberseguridad. La investigación reveló que ciertos archivos pudieron haber sido adquiridos sin autorización, y una revisión detallada identificó que la información personal podría haber estado involucrada.
La escuela completó su revisión y comenzó a notificar a las personas afectadas el 9 de julio de 2026. El grupo de ransomware Qilin se atribuyó la responsabilidad del ataque, afirmando que obtuvo 143 GB de datos y publicó pruebas en un portal de la dark web el 30 de septiembre de 2025. Los tipos de datos expuestos incluyen nombres, números de Seguro Social, números de licencia de conducir y números de identificación estatal. La información médica y financiera también podría haber sido afectada, pero esto no se confirmó claramente en los informes iniciales.
Los detalles sobre el número total de personas afectadas no han sido revelados públicamente por Rectory School, aunque una presentación regulatoria indica que 8 personas se vieron afectadas en Vermont. Podrían surgir más detalles a medida que se desarrolle la situación, y los procesos de notificación aún podrían estar en curso.