Lyce · Hybrid Watch

hw_12df1788ae111516

Venäjänkielinen kiristyshaittaohjelmaryhmä hakkeroi kreikkalaisen logistiikkayrityksen ja paljastaa asiakkaiden henkilötietoja.

Ukrainalaismedian raportoinnin mukaan venäjänkielinen kiristyshaittaohjelmaryhmä Clop ilmoitti olevansa vastuussa kreikkalaiseen logistiikkayritykseen helmikuussa 2025 kohdistuneesta kyberhyökkäyksestä ja ilmoitti myöhemmin tuhansille kreikkalaisille asiakkaille henkilötietovuodosta (nimet, puhelinnumerot, osoitteet, verotunnisteet) tietomurron jälkeen. Kohde on logistiikka-/kuljetusalalla eikä puhtaasti valtion verkoissa, mutta koska yritys on osa toimitusketjun infrastruktuuria, tapaus liittyy hybridisodankäynnin uhkalogiikkaan (logistiikan häirintä, henkilötietojen paljastuminen, mahdollinen valmistelu toimitusketjun sabotaasiin). Tietomurto hyödyntää Kreikan sisäistä infrastruktuuria (kuljetuksen/logistiikan tietojärjestelmiä) eikä raja- tai merellistä rintamaa. Dynamiikka osoittaa, miten Venäjään kytkeytyvät vastustajat voivat kohdistaa toimia liittolaismaiden toissijaiseen infrastruktuuriin (logistiikka/kuljetus), eivät vain ilmeisiin valtion tai sotilaallisiin järjestelmiin, tavoitteenaan lisätä haavoittuvuutta, nostaa puolustusvalmiuden kustannuksia ja aiheuttaa epävarmuutta. Vaikka yritys vastasi, ettei taloustietoja vuotanut ja että Kreikan tietosuojaviranomaisille ilmoitettiin, tapaus täyttää silti hybridisodankäynnin tyyppisen operaation tunnusmerkit, koska se kohdistui toimitusketjun logistiikkaan ja kriittiseen infrastruktuuriin laajassa merkityksessä.

Tapahtuma
2025-05-31
Julkaisu
2025-05-30T22:00:00Z
Ensimmäinen havainto
2026-09-24T06:09:10.079Z
Tarkistustila
Ei arvioitu
Maat
GR
Päivitetty
2026-09-27T23:56:59.668Z

E/M/R/S-pisteet

  • EOlemassaolo0/4 · Ei arvioitu
  • MAikomus0/4 · Ei arvioitu
  • RYhteys venäläiseen toimijaan0/4 · Ei arvioitu
  • SVenäjän valtion vastuu0/4 · Ei arvioitu

Faktat

Ei faktoja

Lähteet

  1. Rooli
    discovery_lead
    Päiväys
    2025-05-30T22:00:00Z

    According to Ukrainian-media reporting, the Russian-language ransomware group known as Clop claimed responsibility for a cyber-attack on the Greek logistics company in February 2025, later notifying thousands of Greek customers of a personal-data leak (names, phone numbers, addresses, tax IDs) following the breach. The target is in the logistics/transport sector rather than purely government networks, but because the firm is part of the supply-chain infrastructure the incident links into hybrid-warfare threat logic (disruption of logistics, exposure of personal data, possible preparation for supply-chain sabotage). The breach exploits Greece’s internal infrastructure (data systems of transport/logistics) rather than a border or maritime front. The dynamics indicate how adversaries linked to Russia may target secondary (logistics/transport) infrastructure in allied countries, not just obvious government or military systems, aiming to increase vulnerability, raise cost of defence readiness, and impose uncertainty. While the firm responded that no financial data were leaked and Greek data-protection authorities were notified, the incident still qualifies as a hybrid-warfare style operation due to its targeting of supply-chain logistics and critical infrastructure in the broad sense.