Lyce · Hybrid Watch

hw_12df1788ae111516

En ryskspråkig utpressningsprogramgrupp hackar ett grekiskt logistikföretag och exponerar kunders personuppgifter.

Enligt rapportering i ukrainska medier tog den ryskspråkiga utpressningsprogramgruppen känd som Clop på sig ansvaret för en cyberattack mot det grekiska logistikföretaget i februari 2025 och underrättade senare tusentals grekiska kunder om ett läckage av personuppgifter (namn, telefonnummer, adresser, skatte-ID:n) efter intrånget. Målet finns i logistik-/transportsektorn snarare än enbart i statliga nätverk, men eftersom företaget är en del av leveranskedjans infrastruktur knyter incidenten an till hybridkrigföringens hotlogik (störning av logistik, exponering av personuppgifter, möjlig förberedelse för sabotage av leveranskedjan). Intrånget utnyttjar Greklands interna infrastruktur (datasystem för transport/logistik) snarare än en gräns- eller maritim front. Dynamiken visar hur motståndare kopplade till Ryssland kan rikta in sig på sekundär infrastruktur (logistik/transport) i allierade länder, inte bara uppenbara statliga eller militära system, i syfte att öka sårbarheten, höja kostnaden för försvarsberedskap och skapa osäkerhet. Även om företaget svarade att inga finansiella data hade läckt och att grekiska dataskyddsmyndigheter hade underrättats, kvalificerar incidenten ändå som en operation i hybridkrigföringsstil på grund av dess inriktning mot leveranskedjelogistik och kritisk infrastruktur i bred bemärkelse.

Händelse
2025-05-31
Publicering
2025-05-30T22:00:00Z
Först observerad
2026-09-24T06:09:10.079Z
Granskningsstatus
Inte bedömd
Länder
GR
Uppdaterad
2026-09-27T23:56:59.668Z

E/M/R/S-poäng

  • EExistens0/4 · Inte bedömd
  • MAvsikt0/4 · Inte bedömd
  • RKoppling till rysk aktör0/4 · Inte bedömd
  • SRyska statens ansvar0/4 · Inte bedömd

Fakta

Inga fakta

Källor

  1. Roll
    discovery_lead
    Datum
    2025-05-30T22:00:00Z

    According to Ukrainian-media reporting, the Russian-language ransomware group known as Clop claimed responsibility for a cyber-attack on the Greek logistics company in February 2025, later notifying thousands of Greek customers of a personal-data leak (names, phone numbers, addresses, tax IDs) following the breach. The target is in the logistics/transport sector rather than purely government networks, but because the firm is part of the supply-chain infrastructure the incident links into hybrid-warfare threat logic (disruption of logistics, exposure of personal data, possible preparation for supply-chain sabotage). The breach exploits Greece’s internal infrastructure (data systems of transport/logistics) rather than a border or maritime front. The dynamics indicate how adversaries linked to Russia may target secondary (logistics/transport) infrastructure in allied countries, not just obvious government or military systems, aiming to increase vulnerability, raise cost of defence readiness, and impose uncertainty. While the firm responded that no financial data were leaked and Greek data-protection authorities were notified, the incident still qualifies as a hybrid-warfare style operation due to its targeting of supply-chain logistics and critical infrastructure in the broad sense.