Le 2 mai 2025, HCI, entreprise de services du numérique créée en 1998 et basée à Perpignan (ingénierie réseau, maintenance, installation et supervision), est listée sur le site de fuite du groupe de rançongiciel Qilin. La revendication s’accompagne d’une capture d’écran présentée comme extraite de documents internes, sans volume chiffré ni inventaire précis des données. Qilin, franchise de ransomware-as-a-service apparue en 2022, mène des attaques en double extorsion : exfiltration avant chiffrement, puis menace de publication. La France est son deuxième pays cible derrière les États-Unis, selon le recensement de ransomware.live. HCI n’a pas communiqué publiquement sur l’incident ; la revendication reste non confirmée.