El 21 de mayo de 2026, Legacy Bank and Trust experimentó un incidente cibernético que involucró el acceso no autorizado a una cuenta de correo electrónico de un empleado. El banco trabajó con especialistas externos para investigar el incidente, y una revisión exhaustiva de los correos electrónicos y archivos adjuntos afectados se completó el 10 de agosto de 2026. La notificación oficial se proporcionó a los consumidores y reguladores el 19 de agosto de 2026. La investigación determinó que números de Seguro Social, información de cuentas financieras, números de licencia de conducir, otras identificaciones emitidas por el gobierno, números de identificación fiscal, información de inicio de sesión, nombres, fechas de nacimiento, direcciones e información médica podrían haber sido expuestos. El número total de individuos afectados no ha sido divulgado públicamente. El banco opera en Missouri, Oklahoma y Texas, y se presentó una notificación oficial en Massachusetts. Legacy Bank and Trust ha publicado un aviso en su sitio web sobre el incidente y está ofreciendo servicios de protección de identidad. Los detalles, como el número exacto de individuos afectados, pueden surgir a medida que avancen las investigaciones, y las notificaciones pueden retrasarse para algunas partes afectadas.