Lyce · Hybrid Watch

hw_12df1788ae111516

En russiskspråklig løsepengevirusgruppe hacker et gresk logistikkselskap og eksponerer kunders personopplysninger.

Ifølge rapportering i ukrainske medier tok den russiskspråklige løsepengevirusgruppen kjent som Clop på seg ansvaret for et cyberangrep mot det greske logistikkselskapet i februar 2025, og varslet senere tusenvis av greske kunder om en lekkasje av personopplysninger (navn, telefonnumre, adresser, skatte-ID-er) etter innbruddet. Målet er i logistikk-/transportsektoren snarere enn rene myndighetsnettverk, men fordi selskapet er en del av forsyningskjedeinfrastrukturen, knytter hendelsen seg til hybridkrigføringens trussellogikk (forstyrrelse av logistikk, eksponering av personopplysninger, mulig forberedelse til sabotasje av forsyningskjeden). Innbruddet utnytter Hellas' interne infrastruktur (datasystemer for transport/logistikk) snarere enn en grense- eller maritim front. Dynamikken viser hvordan motstandere knyttet til Russland kan rette seg mot sekundær infrastruktur (logistikk/transport) i allierte land, ikke bare åpenbare myndighets- eller militærsystemer, med sikte på å øke sårbarheten, heve kostnaden for forsvarsberedskap og skape usikkerhet. Selv om selskapet svarte at ingen finansielle data ble lekket og greske datatilsynsmyndigheter ble varslet, kvalifiserer hendelsen fortsatt som en operasjon i hybridkrigføringsstil på grunn av målrettingen mot forsyningskjedelogistikk og kritisk infrastruktur i bred forstand.

Hendelse
2025-05-31
Publisering
2025-05-30T22:00:00Z
Først observert
2026-09-24T06:09:10.079Z
Vurderingsstatus
Ikke vurdert
Land
GR
Oppdatert
2026-09-27T23:56:59.668Z

E/M/R/S-skårer

  • EEksistens0/4 · Ikke vurdert
  • MHensikt0/4 · Ikke vurdert
  • RKobling til russisk aktør0/4 · Ikke vurdert
  • SRussisk statsansvar0/4 · Ikke vurdert

Fakta

Ingen fakta

Kilder

  1. Rolle
    discovery_lead
    Dato
    2025-05-30T22:00:00Z

    According to Ukrainian-media reporting, the Russian-language ransomware group known as Clop claimed responsibility for a cyber-attack on the Greek logistics company in February 2025, later notifying thousands of Greek customers of a personal-data leak (names, phone numbers, addresses, tax IDs) following the breach. The target is in the logistics/transport sector rather than purely government networks, but because the firm is part of the supply-chain infrastructure the incident links into hybrid-warfare threat logic (disruption of logistics, exposure of personal data, possible preparation for supply-chain sabotage). The breach exploits Greece’s internal infrastructure (data systems of transport/logistics) rather than a border or maritime front. The dynamics indicate how adversaries linked to Russia may target secondary (logistics/transport) infrastructure in allied countries, not just obvious government or military systems, aiming to increase vulnerability, raise cost of defence readiness, and impose uncertainty. While the firm responded that no financial data were leaked and Greek data-protection authorities were notified, the incident still qualifies as a hybrid-warfare style operation due to its targeting of supply-chain logistics and critical infrastructure in the broad sense.