Am 10. März 2025 wurde die HexoSys Group, ein High-Tech-Ingenieurdienstleister, auf der Leak-Site der Ransomware-Gruppe RansomHub gelistet. Die Angreifer drohten, 336 GB an sensiblen Daten – darunter E-Mails, Verträge, Quellcodes und Mitarbeiterinformationen – bis zum 14. März zu veröffentlichen, falls keine Verhandlungen aufgenommen würden. Laut den Hackern weigerte sich die Geschäftsführung der HexoSys Group zunächst, auf die Forderungen einzugehen.