Ransomware.live incluyó a Thrifty Building Supply como víctima del grupo de ransomware Qilin, con una marca de tiempo de ataque del 19 de agosto de 2026. El registro es un informe no verificado de un rastreador de ransomware y no incluye una declaración de la empresa, una presentación ante reguladores ni un aviso oficial de brecha de seguridad.
El informe disponible no identifica a las personas afectadas, los tipos de datos compromised, los números de Seguro Social, la información médica, la información financiera ni los estados afectados. No se encontró ninguna notificación oficial a los consumidores ni una fecha de notificación regulatoria. El número de afectados y el alcance del incidente siguen siendo desconocidos, y podrían surgir más detalles si Thrifty Building Supply o un regulador emiten un aviso más adelante.