TFG Benefits, Inc. fue incluida en el sitio de filtraciones del ransomware Nightspire, lo que indica una filtración de datos que ocurrió el 27 de julio de 2026. Este incidente se identificó mediante el monitoreo de las actividades de grupos de ransomware, ya que no se ha publicado ningún aviso oficial de filtración ni declaración de la empresa.
Según los informes, la filtración implicó la exfiltración de varios tipos de datos sensibles, incluyendo información de identificación personal (PII) de empleados, registros de nómina, información de beneficios, documentos financieros, archivos de recursos humanos de clientes y documentos de identidad. El número exacto de personas afectadas sigue sin revelarse y no se han identificado los estados específicos afectados. No hay confirmación de si se expusieron números de Seguro Social o registros médicos, aunque los datos financieros formaban parte de los archivos exfiltrados.