hw_12df1788ae111516
Un grup de ransomware de limbă rusă sparge o firmă grecească de logistică și expune datele personale ale clienților.
Potrivit relatărilor din presa ucraineană, grupul de ransomware de limbă rusă cunoscut ca Clop a revendicat responsabilitatea pentru un atac cibernetic asupra companiei grecești de logistică în februarie 2025, notificând ulterior mii de clienți greci despre o scurgere de date personale (nume, numere de telefon, adrese, coduri de identificare fiscală) în urma breșei. Ținta se află în sectorul logistică/transport, mai degrabă decât exclusiv în rețele guvernamentale, dar deoarece firma face parte din infrastructura lanțului de aprovizionare, incidentul se înscrie în logica amenințărilor de război hibrid (perturbarea logisticii, expunerea datelor personale, posibilă pregătire pentru sabotarea lanțului de aprovizionare). Breșa exploatează infrastructura internă a Greciei (sistemele de date de transport/logistică), nu un front de frontieră sau maritim. Dinamica indică modul în care adversarii legați de Rusia pot viza infrastructuri secundare (logistică/transport) în țări aliate, nu doar sisteme guvernamentale sau militare evidente, urmărind să crească vulnerabilitatea, să ridice costul pregătirii defensive și să impună incertitudine. Deși firma a răspuns că nu au fost divulgate date financiare și că autoritățile grecești pentru protecția datelor au fost notificate, incidentul se califică totuși drept o operațiune de tip război hibrid din cauza țintirii logisticii lanțului de aprovizionare și a infrastructurii critice în sens larg.
Scoruri E/M/R/S
- EExistență0/4 · Neevaluat
- MIntenție0/4 · Neevaluat
- RLegătură cu actor rus0/4 · Neevaluat
- SResponsabilitatea statului rus0/4 · Neevaluat
Fapte
Fără fapte
Surse
-
- Rol
- discovery_lead
- Dată
- 2025-05-30T22:00:00Z
According to Ukrainian-media reporting, the Russian-language ransomware group known as Clop claimed responsibility for a cyber-attack on the Greek logistics company in February 2025, later notifying thousands of Greek customers of a personal-data leak (names, phone numbers, addresses, tax IDs) following the breach. The target is in the logistics/transport sector rather than purely government networks, but because the firm is part of the supply-chain infrastructure the incident links into hybrid-warfare threat logic (disruption of logistics, exposure of personal data, possible preparation for supply-chain sabotage). The breach exploits Greece’s internal infrastructure (data systems of transport/logistics) rather than a border or maritime front. The dynamics indicate how adversaries linked to Russia may target secondary (logistics/transport) infrastructure in allied countries, not just obvious government or military systems, aiming to increase vulnerability, raise cost of defence readiness, and impose uncertainty. While the firm responded that no financial data were leaked and Greek data-protection authorities were notified, the incident still qualifies as a hybrid-warfare style operation due to its targeting of supply-chain logistics and critical infrastructure in the broad sense.