hw_12df1788ae111516
Eine russischsprachige Ransomware-Gruppe hackt ein griechisches Logistikunternehmen und legt persönliche Kundendaten offen.
Berichten ukrainischer Medien zufolge bekannte sich die russischsprachige Ransomware-Gruppe Clop zu einem Cyberangriff auf das griechische Logistikunternehmen im Februar 2025 und informierte später Tausende griechische Kunden über ein Leck personenbezogener Daten (Namen, Telefonnummern, Adressen, Steuer-IDs) infolge des Einbruchs. Das Ziel gehört zum Logistik-/Transportsektor und nicht ausschließlich zu Regierungsnetzen, doch weil das Unternehmen Teil der Lieferketteninfrastruktur ist, passt der Vorfall in die Bedrohungslogik hybrider Kriegsführung (Störung der Logistik, Offenlegung personenbezogener Daten, mögliche Vorbereitung auf Sabotage der Lieferkette). Der Einbruch nutzt Griechenlands interne Infrastruktur (Datensysteme von Transport/Logistik) aus und nicht eine Grenz- oder Seefront. Die Dynamik zeigt, wie mit Russland verbundene Gegner sekundäre Infrastruktur (Logistik/Transport) in verbündeten Ländern ins Visier nehmen können, nicht nur offensichtliche Regierungs- oder Militärsysteme, um Verwundbarkeit zu erhöhen, die Kosten der Verteidigungsbereitschaft zu steigern und Unsicherheit zu erzeugen. Obwohl das Unternehmen erklärte, dass keine Finanzdaten abgeflossen seien und die griechischen Datenschutzbehörden informiert wurden, qualifiziert sich der Vorfall wegen der Ausrichtung auf Lieferkettenlogistik und kritische Infrastruktur im weiteren Sinne dennoch als Operation im Stil hybrider Kriegsführung.
E/M/R/S-Werte
- EExistenz0/4 · Nicht bewertet
- MAbsicht0/4 · Nicht bewertet
- RVerbindung zu russischem Akteur0/4 · Nicht bewertet
- SVerantwortung des russischen Staates0/4 · Nicht bewertet
Fakten
Keine Fakten
Quellen
-
- Rolle
- discovery_lead
- Datum
- 2025-05-30T22:00:00Z
According to Ukrainian-media reporting, the Russian-language ransomware group known as Clop claimed responsibility for a cyber-attack on the Greek logistics company in February 2025, later notifying thousands of Greek customers of a personal-data leak (names, phone numbers, addresses, tax IDs) following the breach. The target is in the logistics/transport sector rather than purely government networks, but because the firm is part of the supply-chain infrastructure the incident links into hybrid-warfare threat logic (disruption of logistics, exposure of personal data, possible preparation for supply-chain sabotage). The breach exploits Greece’s internal infrastructure (data systems of transport/logistics) rather than a border or maritime front. The dynamics indicate how adversaries linked to Russia may target secondary (logistics/transport) infrastructure in allied countries, not just obvious government or military systems, aiming to increase vulnerability, raise cost of defence readiness, and impose uncertainty. While the firm responded that no financial data were leaked and Greek data-protection authorities were notified, the incident still qualifies as a hybrid-warfare style operation due to its targeting of supply-chain logistics and critical infrastructure in the broad sense.