OnTracは3月23日、ネットワークに漏洩が発生したと発表した。攻撃は3月20日から22日にかけて行われ、攻撃者が一部のファイルにアクセスしたことが確認された。同社は漏洩したデータの詳細を明かしていないが、名前が含まれる可能性があると述べている。当局への報告書では、データの種類が赤塗りで隠されている。

同社はデータの拡散を防ぐため、第三者のセキュリティ専門家と協力した。この措置は、攻撃者と何らかの合意が成立した可能性を示唆している。OnTracは、現在のところ漏洩データが悪用された証拠はないとし、顧客のリスク軽減のため、無料のクレジットモニタリングサービスを提供することを決定した。

顧客には、クレジットレポートを確認し、必要に応じてクレジット凍結や不正警告を申請するよう勧められている。サービスへの登録は、90日以内にCyberScoutを通じて行う必要がある。攻撃を主張するグループはまだ特定されておらず、同社は攻撃に関する追加情報は提供していない。