חברת PurFoods המנהלת בארה"ב את Mom's Meals – שירות משלוח ארוחות רפואיות ללקוחות פרטיים או לאנשים הזכאים לסיוע ממשלתי באמצעות תוכניות Medicaid ו- Older Americans Act, מזהירה מפני דלף מידע לאחר שמידע אישי של 1.2 מיליון לקוחות ועובדים נגנב במתקפת כופרה.
החברה הודיעה בהצהרתה כי היא זיהתה פעילות חשודה ברשתות המחשוב שלה ב- 22 בפברואר 2023, כאשר קבצים במערכות שלה הוצפנו על ידי כופרה: "עם זיהוי התנהגות חשודה במערכות המחשוב שלנו ב- 22 בפברואר 2023, פתחנו בחקירה בעזרת מומחי צד שלישי", נכתב בהודעה. PurFoods הוסיפה כי "החקירה קבעה שחווינו מתקפת סייבר בין ה- 16 בינואר 2023 ל- 22 בפברואר 2023, שכללה הצפנה של קבצים מסוימים ברשת המחשוב שלנו".
סימנים לבעיות רשת התבררו בתחילת מרץ 2023 כאשר עובד אנונימי של Mom's Meals הודיע לכלי חדשות באיווה כי הם החמיצו עבודה ותשלום במשך שבוע עקב "בעיה באינטרנט". החקירה של PurFoods העלתה שהחברה נפרצה ב- 16 בינואר 2023 וחקירה מעמיקה יותר שהסתיימה ב- 10 ביולי 2023 אישרה שפושעי סייבר השיגו מידע אודות הלקוחות: תאריכי לידה, רשיונות נהיגה, מספרי תעודות זהות, מידע על חשבונות פיננסיים, פרטי כרטיסי אשראי, מספרי תיקים רפואיים, מידע על טיפולים, קטגוריית ארוחות ועלויות.
דלף מידע זה משפיע על לקוחות שקיבלו חבילות ארוחות Mom's Meals, על עובדים בהווה ובעבר ועל קבלנים עצמאיים. על פי הצהרת דלף המידע של PurFoods למשרד התובע הכללי של מיין, השפיעה מתקפת הכופרה על 1,237,681 אנשים. אנשים אלו יקבלו כיסוי ללא תשלום עבור 12 חודשים של שירותי ניטור אשראי והגנה על זהות. הנתונים שנגנבו על ידי פושעי הסייבר הינם רגישים ביותר ויכולים לאפשר ביצוע הונאות פיננסיות, מתקפות דיוג ומתקפות הנדסה חברתית. הומלץ ללקוחות Mom's Meals לגלות ערנות רבה באשר לכל תקשורת נכנסת, בין אם באמצעות דואר אלקטרוני, הודעות SMS או שיחות טלפון.