Lyce · Hybrid Watch

hw_12df1788ae111516

Un gruppo ransomware di lingua russa viola un’azienda logistica greca ed espone i dati personali dei clienti.

Secondo quanto riportato da media ucraini, il gruppo ransomware di lingua russa noto come Clop ha rivendicato la responsabilità di un cyberattacco contro l’azienda logistica greca nel febbraio 2025, informando in seguito migliaia di clienti greci di una fuga di dati personali (nomi, numeri di telefono, indirizzi, codici fiscali) dopo la violazione. Il bersaglio appartiene al settore logistica/trasporti più che a reti puramente governative, ma poiché l’azienda fa parte dell’infrastruttura della catena di approvvigionamento, l’incidente si collega alla logica delle minacce di guerra ibrida (interruzione della logistica, esposizione di dati personali, possibile preparazione a un sabotaggio della catena di approvvigionamento). La violazione sfrutta l’infrastruttura interna della Grecia (sistemi dati di trasporto/logistica) anziché un fronte di confine o marittimo. Le dinamiche indicano come avversari collegati alla Russia possano prendere di mira infrastrutture secondarie (logistica/trasporti) nei paesi alleati, non solo sistemi governativi o militari evidenti, con l’obiettivo di aumentare la vulnerabilità, far crescere il costo della prontezza difensiva e imporre incertezza. Sebbene l’azienda abbia risposto che non sono stati diffusi dati finanziari e che le autorità greche per la protezione dei dati sono state informate, l’incidente si qualifica comunque come operazione in stile guerra ibrida per il suo targeting della logistica della catena di approvvigionamento e delle infrastrutture critiche in senso ampio.

Evento
2025-05-31
Pubblicazione
2025-05-30T22:00:00Z
Prima osservazione
2026-09-24T06:09:10.079Z
Stato revisione
Non valutato
Paesi
GR
Aggiornato
2026-09-27T23:56:59.668Z

Punteggi E/M/R/S

  • EEsistenza0/4 · Non valutato
  • MIntento0/4 · Non valutato
  • RLegame con attore russo0/4 · Non valutato
  • SResponsabilità dello Stato russo0/4 · Non valutato

Fatti

Nessun fatto

Fonti

  1. Ruolo
    discovery_lead
    Data
    2025-05-30T22:00:00Z

    According to Ukrainian-media reporting, the Russian-language ransomware group known as Clop claimed responsibility for a cyber-attack on the Greek logistics company in February 2025, later notifying thousands of Greek customers of a personal-data leak (names, phone numbers, addresses, tax IDs) following the breach. The target is in the logistics/transport sector rather than purely government networks, but because the firm is part of the supply-chain infrastructure the incident links into hybrid-warfare threat logic (disruption of logistics, exposure of personal data, possible preparation for supply-chain sabotage). The breach exploits Greece’s internal infrastructure (data systems of transport/logistics) rather than a border or maritime front. The dynamics indicate how adversaries linked to Russia may target secondary (logistics/transport) infrastructure in allied countries, not just obvious government or military systems, aiming to increase vulnerability, raise cost of defence readiness, and impose uncertainty. While the firm responded that no financial data were leaked and Greek data-protection authorities were notified, the incident still qualifies as a hybrid-warfare style operation due to its targeting of supply-chain logistics and critical infrastructure in the broad sense.