OnTrac, 23 Mart'ta ağında bir sızıntı tespit edildiğini duyurdu. Saldırı, 20-22 Mart arasında gerçekleşmiş ve saldırganın bazı dosyalara eriştiği doğrulandı. Şirket, sızan verilerin tam türünü açıklamadı; yalnızca isimlerin dahil olabileceğini belirtti. Yetkililere gönderilen bildirimde veri türleri kırmızıya boyanmış durumda.

Şirket, verilerin yayılmasını önlemek amacıyla bir üçüncü parti güvenlik uzmanı ile çalıştı ve bu adım, muhtemelen saldırganla bir anlaşma yapıldığı anlamına gelebilir. OnTrac, şimdilik verilerin kötüye kullanıldığını gösteren bir durum olmadığını, ancak müşterilerin riskleri azaltmak için ücretsiz kredi izleme hizmeti sunmaya karar verdiğini açıkladı.

Müşterilere, kredi raporlarını incelemeleri ve gerekirse kredi dondurma veya hile uyarısı talep etmeleri öneriliyor. 90 gün içinde CyberScout üzerinden hizmete kayıt olmak gerekiyor. Saldırıyı üstlenen bir grup henüz bulunmadı ve şirket, saldırıya ilişkin daha fazla bilgi vermedi.