Der BreachForums-User "Rey", ein Mitglied der "HellCat"-Gruppierung, behauptete im Februar 2025, im Alleingang die Orange Group, einen europaweiten Mobilfunkdienstleister aus Frankreich, attackiert zu haben. "Rey" will dank kompromittierter Zugangsdaten über einen Monat lang Zugriff auf die Systeme der rumänischen Orange-Niederlassung gehabt haben, ehe er am 23. Februar anfing, Daten auszulesen.
Am 24. Februar 2025 bestätigte Orange den Angriff auf seine Systeme. Am 25. Februar veröffentlichte "Rey" wie angekündigt seine Beute in dem Darknet-Forum. Diese enthielt 380.000 E-Mail-Adressen von Angestellten, Rechnungen, Verträge, Kunden- und Mitarbeiter-Informationen sowie Quellcode. Insgesamt will er 6,5 GB an Daten gestohlen haben. Auf eine Lösegeldforderung habe Orange nicht reagiert.
BleepingComputer analysierte bereits im Vorhinein eine ihnen zur Verfügung gestellte Datenprobe und stellte fest, dass viele der erbeuteten Finanzdaten veraltet waren.