En julio de 2026, Restaurant Depot fue incluido en la lista por el grupo de ransomware Play, que afirmó haber exfiltrado archivos internos. El incidente fue reportado por sitios de seguimiento de ransomware.
El número de personas afectadas no ha sido revelado ni confirmado. Los tipos específicos de datos expuestos más allá de los "archivos internos" también siguen sin confirmarse; no se han proporcionado detalles como SSN, datos médicos o datos financieros. No se ha encontrado ninguna carta oficial de notificación de violación de datos, declaración de la empresa o presentación ante el fiscal general del estado.
Es posible que surjan más detalles a medida que se desarrolle la situación, y las notificaciones oficiales podrían retrasarse.