OnTrac anunció el 23 de marzo que se detectó una filtración en su red. El ataque ocurrió entre el 20 y el 22 de marzo, y se confirmó que el atacante accedió a algunos archivos. La empresa no especificó el tipo exacto de datos filtrados, solo indicó que podrían incluir nombres. En la notificación enviada a las autoridades, los tipos de datos están enmascarados.

La empresa trabajó con un experto externo en seguridad para evitar la difusión de los datos, un paso que podría implicar un acuerdo con el atacante. OnTrac indicó que, hasta ahora, no hay evidencia de que los datos hayan sido utilizados de forma maliciosa, pero decidió ofrecer a los clientes un servicio gratuito de monitoreo de crédito para reducir riesgos.

Se recomienda a los clientes que revisen sus informes de crédito y, si es necesario, soliciten el congelamiento de su crédito o una alerta de fraude. Es obligatorio registrarse en el servicio a través de CyberScout dentro de los 90 días. Aún no se ha identificado ningún grupo que se haya atribuido la responsabilidad del ataque, y la empresa no proporcionó más detalles sobre el incidente.