Entre el 11 y el 13 de abril de 2026, See's Candies sufrió un ataque de ransomware por parte del grupo Qilin, que obtuvo acceso no autorizado a partes de la red de la empresa. Los atacantes cifraron archivos y adquirieron ciertos datos antes de publicarlos en la dark web el 30 de abril de 2026. See's Candies divulgó la filtración al Fiscal General de California el 13 de agosto de 2026 y, posteriormente, comenzó a notificar a las personas afectadas y a las fuerzas del orden. La filtración pudo haber expuesto varios tipos de datos, incluyendo nombres, números de Seguro Social, fechas de nacimiento, direcciones, identificaciones gubernamentales, información médica, información financiera, direcciones de correo electrónico, direcciones postales, números de teléfono, información de tarjetas de pago, historial de compras/pedidos y hashes de contraseñas o credenciales. El número exacto de personas afectadas no se ha hecho público. El incidente afectó a residentes de California. Podrían surgir detalles adicionales sobre el incidente a medida que continúen las investigaciones y avancen los esfuerzos de notificación al consumidor. Las notificaciones a las personas afectadas pueden retrasarse mientras la empresa completa su revisión.