Die Erpressergruppe ExfilSquad veröffentlichte am 11. August 2026 Daten, die sie nach eigenen Angaben von Wesco erbeutet hatte. Die Gruppe behauptet, 2,6 Millionen Datensätze mit personenbezogenen Daten von Kunden und Mitarbeitern, Kontodaten, CRM-Nutzerprofilen, Kredit- und Geschäftskennungen sowie Authentifizierungsmetadaten exfiltriert zu haben. Wesco bestätigte den Sicherheitsvorfall in einer Stellungnahme und gab an, dass die Cloud-CRM-Umgebung betroffen sei. Das Unternehmen arbeitete mit dem CRM-Anbieter zusammen und sieht nach eigenen Angaben kein Risiko für sensible Daten. Es gab keine Geschäftsunterbrechungen, und es wurden keine Ransomware oder andere Schadsoftware auf den IT-Systemen gefunden. Die Untersuchung des Vorfalls läuft weiter.