Le 30 avril 2023, le courtier en crédit CAFPI subit une intrusion menée par le groupe Vice Society, qui accède à ses systèmes pendant plusieurs heures avant que l'entreprise ne contienne l'attaque. Dans une FAQ publiée le 23 mai puis auprès de BFM Tech&Co, CAFPI indique que certaines données de ses clients ont été compromises et que certaines ont été mises en ligne : documents d'identité et coordonnées de contact transmis dans le cadre des dossiers. L'incident est notifié à la CNIL, les clients concernés sont prévenus par courriel le 23 mai et quatre centres d'appels sont ouverts. La confidentialité des données transmises est décrite comme compromise par l'entreprise elle-même.