Lyce · Hybrid Watch

hw_12df1788ae111516

Een Russischtalige ransomwaregroep hackt een Grieks logistiek bedrijf en stelt persoonlijke klantgegevens bloot.

Volgens berichtgeving in Oekraïense media heeft de Russischtalige ransomwaregroep die bekendstaat als Clop de verantwoordelijkheid opgeëist voor een cyberaanval op het Griekse logistieke bedrijf in februari 2025, en later duizenden Griekse klanten op de hoogte gebracht van een lek van persoonsgegevens (namen, telefoonnummers, adressen, belasting-ID's) na de inbreuk. Het doelwit bevindt zich in de logistiek-/transportsector en niet louter in overheidsnetwerken, maar omdat het bedrijf deel uitmaakt van de infrastructuur van de toeleveringsketen, past het incident binnen de dreigingslogica van hybride oorlogsvoering (verstoring van logistiek, blootstelling van persoonsgegevens, mogelijke voorbereiding op sabotage van de toeleveringsketen). De inbreuk benut de interne infrastructuur van Griekenland (datasystemen voor transport/logistiek) in plaats van een grens- of maritiem front. De dynamiek laat zien hoe tegenstanders die met Rusland zijn verbonden secundaire infrastructuur (logistiek/transport) in geallieerde landen kunnen aanvallen, niet alleen voor de hand liggende overheids- of militaire systemen, met als doel de kwetsbaarheid te vergroten, de kosten van defensieve paraatheid te verhogen en onzekerheid op te leggen. Hoewel het bedrijf antwoordde dat er geen financiële gegevens waren gelekt en dat de Griekse gegevensbeschermingsautoriteiten waren geïnformeerd, kwalificeert het incident nog steeds als een operatie in de stijl van hybride oorlogsvoering vanwege de gerichtheid op logistiek van de toeleveringsketen en kritieke infrastructuur in brede zin.

Gebeurtenis
2025-05-31
Publicatie
2025-05-30T22:00:00Z
Eerst waargenomen
2026-09-24T06:09:10.079Z
Beoordelingsstatus
Niet beoordeeld
Landen
GR
Bijgewerkt
2026-09-27T23:56:59.668Z

E/M/R/S-scores

  • EBestaan0/4 · Niet beoordeeld
  • MIntentie0/4 · Niet beoordeeld
  • RBand met Russische actor0/4 · Niet beoordeeld
  • SVerantwoordelijkheid van de Russische staat0/4 · Niet beoordeeld

Feiten

Geen feiten

Bronnen

  1. Rol
    discovery_lead
    Datum
    2025-05-30T22:00:00Z

    According to Ukrainian-media reporting, the Russian-language ransomware group known as Clop claimed responsibility for a cyber-attack on the Greek logistics company in February 2025, later notifying thousands of Greek customers of a personal-data leak (names, phone numbers, addresses, tax IDs) following the breach. The target is in the logistics/transport sector rather than purely government networks, but because the firm is part of the supply-chain infrastructure the incident links into hybrid-warfare threat logic (disruption of logistics, exposure of personal data, possible preparation for supply-chain sabotage). The breach exploits Greece’s internal infrastructure (data systems of transport/logistics) rather than a border or maritime front. The dynamics indicate how adversaries linked to Russia may target secondary (logistics/transport) infrastructure in allied countries, not just obvious government or military systems, aiming to increase vulnerability, raise cost of defence readiness, and impose uncertainty. While the firm responded that no financial data were leaked and Greek data-protection authorities were notified, the incident still qualifies as a hybrid-warfare style operation due to its targeting of supply-chain logistics and critical infrastructure in the broad sense.