Navia Benefit Solutions, Inc. heeft een datalek bekendgemaakt waarbij de persoonlijke gegevens van bijna 2,7 miljoen mensen zijn blootgesteld aan kwaadwillenden. De hackers hadden toegang tot de systemen van de organisatie tussen 22 december 2025 en 15 januari 2026. De verdachte activiteiten werden op 23 januari ontdekt, waarna Navia direct een onderzoek is gestart om de impact te beoordelen.

Uit het onderzoek blijkt dat een onbevoegde partij toegang heeft gekregen tot en mogelijk gegevens heeft buitgemaakt, waaronder volledige namen, geboortedata, sofinummers, telefoonnummers, e-mailadressen en informatie over deelname aan Health Reimbursement Arrangements (HRA), Flexible Spending Accounts (FSA) en COBRA-inschrijvingen. Navia benadrukt dat er geen claims- of financiële gegevens zijn gelekt. De blootgestelde informatie kan echter worden misbruikt voor phishing en social engineering gericht op de betrokken personen. Navia heeft haar beveiligingsmaatregelen en dataretentiebeleid herzien en de federale opsporingsdiensten geïnformeerd. Getroffen klanten krijgen een gratis identiteitsbescherming en kredietbewaking van twaalf maanden aangeboden via Kroll en worden geadviseerd een fraudewaarschuwing en een kredietbevriezing te overwegen. Tot op heden heeft geen ransomwaregroep de verantwoordelijkheid voor het datalek opgeëist.