Sandbox đã đưa ra một tuyên bố rằng vào ngày 26 tháng 2, họ đã phát hiện ra rằng một bên thứ ba trái phép đã có quyền truy cập vào máy tính của một nhân viên trong nhóm và sử dụng nó để gửi một email giả tự xưng là từ The Sandbox. Email có tiêu đề "Quyền truy cập trò chơi Sandbox (PURELAND)", chứa các siêu liên kết đến phần mềm độc hại có thể cài đặt phần mềm độc hại từ xa trên máy tính của người dùng, cấp cho nó quyền kiểm soát máy tính và quyền truy cập vào thông tin cá nhân của người dùng. Quyền truy cập của bên thứ ba này được giới hạn trong máy tính của một nhân viên. Sandbox cho biết sau khi phát hiện truy cập trái phép, người nhận đã được thông báo và tài khoản của nhân viên cũng như quyền truy cập vào The Sandbox đã bị cấm và không có tác động nào khác được ghi nhận.