hw_12df1788ae111516
Rosyjskojęzyczna grupa ransomware włamuje się do greckiej firmy logistycznej i ujawnia dane osobowe klientów.
Według doniesień ukraińskich mediów rosyjskojęzyczna grupa ransomware znana jako Clop przyznała się do odpowiedzialności za cyberatak na grecką firmę logistyczną w lutym 2025 r., a następnie powiadomiła tysiące greckich klientów o wycieku danych osobowych (imion i nazwisk, numerów telefonów, adresów, identyfikatorów podatkowych) po naruszeniu. Celem jest sektor logistyki/transportu, a nie wyłącznie sieci rządowe, ale ponieważ firma jest częścią infrastruktury łańcucha dostaw, incydent wpisuje się w logikę zagrożeń wojny hybrydowej (zakłócenie logistyki, ujawnienie danych osobowych, możliwe przygotowanie do sabotażu łańcucha dostaw). Naruszenie wykorzystuje wewnętrzną infrastrukturę Grecji (systemy danych transportu/logistyki), a nie front graniczny lub morski. Dynamika pokazuje, jak przeciwnicy powiązani z Rosją mogą atakować infrastrukturę drugorzędną (logistykę/transport) w krajach sojuszniczych, a nie tylko oczywiste systemy rządowe lub wojskowe, dążąc do zwiększenia podatności, podniesienia kosztów gotowości obronnej i narzucenia niepewności. Choć firma odpowiedziała, że nie wyciekły żadne dane finansowe i że greckie organy ochrony danych zostały powiadomione, incydent nadal kwalifikuje się jako operacja w stylu wojny hybrydowej ze względu na ukierunkowanie na logistykę łańcucha dostaw i infrastrukturę krytyczną w szerokim znaczeniu.
Oceny E/M/R/S
- EIstnienie0/4 · Nie oceniono
- MZamiar0/4 · Nie oceniono
- RPowiązanie z aktorem rosyjskim0/4 · Nie oceniono
- SOdpowiedzialność państwa rosyjskiego0/4 · Nie oceniono
Fakty
Brak faktów
Źródła
-
- Rola
- discovery_lead
- Data
- 2025-05-30T22:00:00Z
According to Ukrainian-media reporting, the Russian-language ransomware group known as Clop claimed responsibility for a cyber-attack on the Greek logistics company in February 2025, later notifying thousands of Greek customers of a personal-data leak (names, phone numbers, addresses, tax IDs) following the breach. The target is in the logistics/transport sector rather than purely government networks, but because the firm is part of the supply-chain infrastructure the incident links into hybrid-warfare threat logic (disruption of logistics, exposure of personal data, possible preparation for supply-chain sabotage). The breach exploits Greece’s internal infrastructure (data systems of transport/logistics) rather than a border or maritime front. The dynamics indicate how adversaries linked to Russia may target secondary (logistics/transport) infrastructure in allied countries, not just obvious government or military systems, aiming to increase vulnerability, raise cost of defence readiness, and impose uncertainty. While the firm responded that no financial data were leaked and Greek data-protection authorities were notified, the incident still qualifies as a hybrid-warfare style operation due to its targeting of supply-chain logistics and critical infrastructure in the broad sense.