Am 5. April 2025 listete die "HellCat"-Ransomware-Gruppe Racami auf ihrem Blog im Darknet als Opfer. Sie wollen ihre angebliche Beute, deren Umfang sie nicht bekanntgegeben haben, am 18. April veröffentlichen. Die Daten, die sie gestohlen haben wollen, sollen zu signifikanten Störungen im Unternehmen führen, falls sie an die Öffentlichkeit gelangen.
Für diesen und einige weitere Angriffe nutzten "HellCat" Jira-Credentials, die sie sich mittels Infostealer-Malware verschafft hatten.