Lyce · Hybrid Watch

hw_12df1788ae111516

Krievvalodīga izspiedējprogrammatūras grupa uzlauž Grieķijas loģistikas uzņēmumu un atklāj klientu personas datus.

Saskaņā ar Ukrainas mediju ziņoto, krievvalodīgā izspiedējprogrammatūras grupa, kas pazīstama kā Clop, uzņēmās atbildību par kiberuzbrukumu Grieķijas loģistikas uzņēmumam 2025. gada februārī un vēlāk informēja tūkstošiem Grieķijas klientu par personas datu noplūdi (vārdiem, tālruņa numuriem, adresēm, nodokļu identifikācijas numuriem) pēc pārkāpuma. Mērķis ir loģistikas/transporta sektorā, nevis tikai valdības tīklos, taču, tā kā uzņēmums ir daļa no piegādes ķēdes infrastruktūras, incidents saistās ar hibrīdkara draudu loģiku (loģistikas traucēšana, personas datu atklāšana, iespējama sagatavošanās piegādes ķēdes sabotāžai). Pārkāpums izmanto Grieķijas iekšējo infrastruktūru (transporta/loģistikas datu sistēmas), nevis robežas vai jūras fronti. Dinamika norāda, kā ar Krieviju saistīti pretinieki var mērķēt uz sekundāro infrastruktūru (loģistiku/transportu) sabiedrotajās valstīs, ne tikai uz acīmredzamām valdības vai militārām sistēmām, lai palielinātu ievainojamību, paaugstinātu aizsardzības gatavības izmaksas un radītu nenoteiktību. Lai gan uzņēmums atbildēja, ka finanšu dati nav noplūduši un Grieķijas datu aizsardzības iestādes tika informētas, incidents tomēr kvalificējas kā hibrīdkara stila operācija, jo tas bija vērsts pret piegādes ķēdes loģistiku un kritisko infrastruktūru plašā nozīmē.

Notikums
2025-05-31
Publikācija
2025-05-30T22:00:00Z
Pirmoreiz novērots
2026-09-24T06:09:10.079Z
Pārbaudes statuss
Nav novērtēts
Valstis
GR
Atjaunināts
2026-09-27T23:56:59.668Z

E/M/R/S vērtējumi

  • EEsamība0/4 · Nav novērtēts
  • MNolūks0/4 · Nav novērtēts
  • RSaikne ar Krievijas aktoru0/4 · Nav novērtēts
  • SKrievijas valsts atbildība0/4 · Nav novērtēts

Fakti

Nav faktu

Avoti

  1. Loma
    discovery_lead
    Datums
    2025-05-30T22:00:00Z

    According to Ukrainian-media reporting, the Russian-language ransomware group known as Clop claimed responsibility for a cyber-attack on the Greek logistics company in February 2025, later notifying thousands of Greek customers of a personal-data leak (names, phone numbers, addresses, tax IDs) following the breach. The target is in the logistics/transport sector rather than purely government networks, but because the firm is part of the supply-chain infrastructure the incident links into hybrid-warfare threat logic (disruption of logistics, exposure of personal data, possible preparation for supply-chain sabotage). The breach exploits Greece’s internal infrastructure (data systems of transport/logistics) rather than a border or maritime front. The dynamics indicate how adversaries linked to Russia may target secondary (logistics/transport) infrastructure in allied countries, not just obvious government or military systems, aiming to increase vulnerability, raise cost of defence readiness, and impose uncertainty. While the firm responded that no financial data were leaked and Greek data-protection authorities were notified, the incident still qualifies as a hybrid-warfare style operation due to its targeting of supply-chain logistics and critical infrastructure in the broad sense.