Lyce · Hybrid Watch

hw_12df1788ae111516

Ruskojazyčná ransomwarová skupina napadla řeckou logistickou firmu a odhalila osobní údaje zákazníků.

Podle zpráv ukrajinských médií se ruskojazyčná ransomwarová skupina známá jako Clop přihlásila k odpovědnosti za kybernetický útok na řeckou logistickou společnost v únoru 2025 a později informovala tisíce řeckých zákazníků o úniku osobních údajů (jmen, telefonních čísel, adres, daňových identifikačních čísel) po tomto narušení. Cíl spadá do sektoru logistiky/dopravy, nikoli čistě do vládních sítí, ale protože je firma součástí infrastruktury dodavatelského řetězce, incident zapadá do logiky hrozeb hybridní války (narušení logistiky, odhalení osobních údajů, možná příprava na sabotáž dodavatelského řetězce). Narušení využívá vnitřní infrastrukturu Řecka (datové systémy dopravy/logistiky), nikoli hraniční nebo námořní frontu. Dynamika ukazuje, jak protivníci napojení na Rusko mohou cílit na sekundární infrastrukturu (logistiku/dopravu) ve spojeneckých zemích, nejen na zjevné vládní nebo vojenské systémy, s cílem zvýšit zranitelnost, zvýšit náklady na obrannou připravenost a vnést nejistotu. Ačkoli firma uvedla, že neunikla žádná finanční data a že řecké úřady pro ochranu údajů byly informovány, incident se přesto kvalifikuje jako operace ve stylu hybridní války kvůli zacílení na logistiku dodavatelského řetězce a kritickou infrastrukturu v širším smyslu.

Výskyt
2025-05-31
Publikace
2025-05-30T22:00:00Z
První pozorování
2026-09-24T06:09:10.079Z
Stav kontroly
Nehodnoceno
Země
GR
Aktualizováno
2026-09-27T23:56:59.668Z

Skóre E/M/R/S

  • EExistence0/4 · Nehodnoceno
  • MZáměr0/4 · Nehodnoceno
  • RVazba na ruského aktéra0/4 · Nehodnoceno
  • SOdpovědnost ruského státu0/4 · Nehodnoceno

Fakta

Žádná fakta

Zdroje

  1. Role
    discovery_lead
    Datum
    2025-05-30T22:00:00Z

    According to Ukrainian-media reporting, the Russian-language ransomware group known as Clop claimed responsibility for a cyber-attack on the Greek logistics company in February 2025, later notifying thousands of Greek customers of a personal-data leak (names, phone numbers, addresses, tax IDs) following the breach. The target is in the logistics/transport sector rather than purely government networks, but because the firm is part of the supply-chain infrastructure the incident links into hybrid-warfare threat logic (disruption of logistics, exposure of personal data, possible preparation for supply-chain sabotage). The breach exploits Greece’s internal infrastructure (data systems of transport/logistics) rather than a border or maritime front. The dynamics indicate how adversaries linked to Russia may target secondary (logistics/transport) infrastructure in allied countries, not just obvious government or military systems, aiming to increase vulnerability, raise cost of defence readiness, and impose uncertainty. While the firm responded that no financial data were leaked and Greek data-protection authorities were notified, the incident still qualifies as a hybrid-warfare style operation due to its targeting of supply-chain logistics and critical infrastructure in the broad sense.