Am 25. April 2024 bemerkte das Keuka College Störungen in seinen internen Netzwerken und sagte daraufhin den Lehrbetrieb für den 28. und 29. April ab. Dieser Angriff wurde am 15. Mai 2024 von der Ransomware-Gruppe LockBit für sich beansprucht, die ihre angebliche Beute von 148 GB an Daten am 11. August 2024 veröffentlichten.
Keuka College veröffentlichte am 20. September 2024 eine Mitteilung zu der Attacke. Dem College zufolge ist nicht sicher, ob personenbezogene Daten ausgelesen wurden. Möglicherweise wurden jedoch Namen, Führerschein- und Sozialversicherungsnummern sowie Matrikelnummern abgegriffen. Die Einrichtung gab keinen Kommentar zu LockBits Behauptungen ab.