Die Kanzlei McElroy, Deutsch, Mulvaney & Carpenter entdeckte am 3. April 2025 einen Cyberangriff, der bereits seit 28. März lief und den Tätern fünf Tage Zugriff auf die Systeme verschaffte. Erst im Dezember 2025 stand das Ausmaß fest: 54.712 Betroffene, betroffen waren Namen, Sozialversicherungsnummern, Kontodaten und Gesundheitsinformationen. Die Kanzlei sicherte ihr Netzwerk und begann am 19. Dezember 2025 mit der Benachrichtigung der Opfer; Bundesbehörden wurden informiert.