Lyce · Hybrid Watch

hw_12df1788ae111516

En russisksproget ransomwaregruppe hacker et græsk logistikfirma og eksponerer kunders personoplysninger.

Ifølge rapportering i ukrainske medier påtog den russisksprogede ransomwaregruppe kendt som Clop sig ansvaret for et cyberangreb på den græske logistikvirksomhed i februar 2025 og underrettede senere tusindvis af græske kunder om et læk af personoplysninger (navne, telefonnumre, adresser, skatte-id'er) efter bruddet. Målet ligger i logistik-/transportsektoren snarere end udelukkende i statslige netværk, men fordi virksomheden er en del af forsyningskædeinfrastrukturen, knytter hændelsen sig til hybridkrigsførelsens trusselslogik (forstyrrelse af logistik, eksponering af personoplysninger, mulig forberedelse til sabotage af forsyningskæden). Bruddet udnytter Grækenlands interne infrastruktur (datasystemer for transport/logistik) snarere end en grænse- eller maritim front. Dynamikken viser, hvordan modstandere med forbindelse til Rusland kan angribe sekundær infrastruktur (logistik/transport) i allierede lande, ikke kun åbenlyse statslige eller militære systemer, med det formål at øge sårbarheden, hæve omkostningerne ved forsvarsberedskab og skabe usikkerhed. Selvom virksomheden svarede, at ingen finansielle data blev lækket, og at de græske databeskyttelsesmyndigheder blev underrettet, kvalificerer hændelsen sig stadig som en operation i hybridkrigsførelsesstil på grund af dens målretning mod forsyningskædelogistik og kritisk infrastruktur i bred forstand.

Hændelse
2025-05-31
Offentliggørelse
2025-05-30T22:00:00Z
Først observeret
2026-09-24T06:09:10.079Z
Kontrolstatus
Ikke vurderet
Lande
GR
Opdateret
2026-09-27T23:56:59.668Z

E/M/R/S-score

  • EEksistens0/4 · Ikke vurderet
  • MHensigt0/4 · Ikke vurderet
  • RForbindelse til russisk aktør0/4 · Ikke vurderet
  • SRussisk statsansvar0/4 · Ikke vurderet

Fakta

Ingen fakta

Kilder

  1. Rolle
    discovery_lead
    Dato
    2025-05-30T22:00:00Z

    According to Ukrainian-media reporting, the Russian-language ransomware group known as Clop claimed responsibility for a cyber-attack on the Greek logistics company in February 2025, later notifying thousands of Greek customers of a personal-data leak (names, phone numbers, addresses, tax IDs) following the breach. The target is in the logistics/transport sector rather than purely government networks, but because the firm is part of the supply-chain infrastructure the incident links into hybrid-warfare threat logic (disruption of logistics, exposure of personal data, possible preparation for supply-chain sabotage). The breach exploits Greece’s internal infrastructure (data systems of transport/logistics) rather than a border or maritime front. The dynamics indicate how adversaries linked to Russia may target secondary (logistics/transport) infrastructure in allied countries, not just obvious government or military systems, aiming to increase vulnerability, raise cost of defence readiness, and impose uncertainty. While the firm responded that no financial data were leaked and Greek data-protection authorities were notified, the incident still qualifies as a hybrid-warfare style operation due to its targeting of supply-chain logistics and critical infrastructure in the broad sense.