Lyce · Hybrid Watch

hw_12df1788ae111516

Um grupo de ransomware de língua russa invade uma empresa grega de logística e expõe dados pessoais de clientes.

Segundo relatos de meios de comunicação ucranianos, o grupo de ransomware de língua russa conhecido como Clop reivindicou a responsabilidade por um ciberataque contra a empresa grega de logística em fevereiro de 2025, notificando posteriormente milhares de clientes gregos sobre uma fuga de dados pessoais (nomes, números de telefone, moradas, números de identificação fiscal) após a violação. O alvo situa-se no setor da logística/transporte, e não em redes puramente governamentais, mas como a empresa faz parte da infraestrutura da cadeia de abastecimento, o incidente liga-se à lógica de ameaça da guerra híbrida (disrupção da logística, exposição de dados pessoais, possível preparação para sabotagem da cadeia de abastecimento). A violação explora a infraestrutura interna da Grécia (sistemas de dados de transporte/logística), e não uma frente fronteiriça ou marítima. A dinâmica indica como adversários ligados à Rússia podem visar infraestrutura secundária (logística/transporte) em países aliados, não apenas sistemas governamentais ou militares óbvios, com o objetivo de aumentar a vulnerabilidade, elevar o custo da prontidão defensiva e impor incerteza. Embora a empresa tenha respondido que não foram divulgados dados financeiros e que as autoridades gregas de proteção de dados foram notificadas, o incidente ainda se qualifica como uma operação ao estilo de guerra híbrida devido ao seu alvo na logística da cadeia de abastecimento e na infraestrutura crítica em sentido amplo.

Ocorrência
2025-05-31
Publicação
2025-05-30T22:00:00Z
Primeira observação
2026-09-24T06:09:10.079Z
Estado de revisão
Não avaliado
Países
GR
Atualizado
2026-09-27T23:56:59.668Z

Pontuações E/M/R/S

  • EExistência0/4 · Não avaliado
  • MIntenção0/4 · Não avaliado
  • RLigação a ator russo0/4 · Não avaliado
  • SResponsabilidade do Estado russo0/4 · Não avaliado

Factos

Sem factos

Fontes

  1. Papel
    discovery_lead
    Data
    2025-05-30T22:00:00Z

    According to Ukrainian-media reporting, the Russian-language ransomware group known as Clop claimed responsibility for a cyber-attack on the Greek logistics company in February 2025, later notifying thousands of Greek customers of a personal-data leak (names, phone numbers, addresses, tax IDs) following the breach. The target is in the logistics/transport sector rather than purely government networks, but because the firm is part of the supply-chain infrastructure the incident links into hybrid-warfare threat logic (disruption of logistics, exposure of personal data, possible preparation for supply-chain sabotage). The breach exploits Greece’s internal infrastructure (data systems of transport/logistics) rather than a border or maritime front. The dynamics indicate how adversaries linked to Russia may target secondary (logistics/transport) infrastructure in allied countries, not just obvious government or military systems, aiming to increase vulnerability, raise cost of defence readiness, and impose uncertainty. While the firm responded that no financial data were leaked and Greek data-protection authorities were notified, the incident still qualifies as a hybrid-warfare style operation due to its targeting of supply-chain logistics and critical infrastructure in the broad sense.