El grupo de ransomware ExfilSquad incluyó a Wesco International en su lista en julio de 2026, afirmando haber exfiltrado archivos internos. Los informes públicos aún no incluyen una notificación oficial de brecha confirmada por la empresa o un recuento confirmado de personas afectadas.
Los tipos de datos reportados incluyen PII de clientes y empleados, datos de cuentas y de contacto, perfiles de usuario de CRM, identificadores de crédito y comerciales, metadatos de autenticación e información de acceso. El número exacto de personas afectadas sigue siendo desconocido, aunque los atacantes afirman que se accedió a aproximadamente 2.6 millones de registros. Los informes públicos no confirman la exposición de SSN, datos médicos o datos de tarjetas de pago.
Los detalles sobre las notificaciones a los consumidores y las notificaciones regulatorias no están disponibles públicamente, y el alcance total de la brecha sigue sin estar claro.