Ransomware.live incluyó a Delek US como víctima de un presunto ataque de ransomware Helix con fecha del 19 de agosto de 2026. La publicación indicaba que Delek US estaba "activo" y describía un cronograma de publicación escalonada para los presuntos datos robados. No se identificó ninguna declaración de la empresa, presentación ante organismos reguladores ni notificación oficial de filtración de datos que confirme el incidente en las fuentes consultadas. El número de personas afectadas y los tipos de información involucrados, incluyendo si se expusieron números de Seguro Social, información médica o información financiera, no han sido confirmados públicamente. No se identificaron estados afectados ni la fecha de notificación a los consumidores. La información disponible podría cambiar si Delek US o un organismo regulador publican detalles adicionales más adelante.