Summit Hill Insurance sufrió una presunta filtración de datos en 2026. Este incidente fue atribuido al grupo de ransomware CRPxO, con afirmaciones de que se filtraron 34.5 GB de archivos internos. No se han revelado públicamente detalles específicos sobre las personas afectadas o tipos de datos específicos, como números de Seguro Social (SSN) o registros médicos.
En la actualidad, no existe una notificación pública verificada por parte de Summit Hill Insurance, ni se han encontrado presentaciones ante fiscales generales estatales o declaraciones oficiales de la empresa con respecto a este incidente. El alcance de los datos expuestos sigue sin estar claro, más allá de categorías generales como información de identificación personal (PII) de contacto y de identidad, y archivos internos.