ซิติเซน วอทช์ เปิดเผยเมื่อวันที่ 6 ว่าเซิร์ฟเวอร์ของบริษัทผู้รับจ้างถูกเข้าถึงโดยไม่ได้รับอนุญาต และข้อมูลลูกค้าประมาณ 1 แสนรายที่จัดเก็บไว้อาจรั่วไหล โดยยังไม่พบความเสียหายในระดับทุติยภูมิ ตามข้อมูลของสกาลา คอมมิวนิเคชันส์ ซึ่งซิติเซนว่าจ้างให้ดูแลงานรับเรื่องสอบถามจากลูกค้า การเข้าถึงโดยไม่ได้รับอนุญาตดังกล่าวเกิดขึ้นในช่วงค่ำของวันที่ 2 ตุลาคมถึงเช้าของวันที่ 3 ตุลาคม และข้อมูลชื่อ ที่อยู่ หมายเลขโทรศัพท์ อีเมล และอื่น ๆ ของลูกค้าประมาณ 1 แสนรายอาจรั่วไหลออกไป บริษัทระบุว่าหากในช่องรายละเอียดการสอบถามมีการระบุข้อมูลบัญชีธนาคารหรือข้อมูลบัตรเครดิต ข้อมูลเหล่านั้นก็อาจรั่วไหลด้วย ผู้ที่ได้รับผลกระทบเป็นลูกค้าของเว็บไซต์แบรนด์ซิติเซน โบโลวา และเฟรเดอริก คอนสแตนต์ โดยยังไม่พบการเข้าถึงโดยไม่ได้รับอนุญาตต่อระบบของซิติเซนโดยตรง