Lyce · Hybrid Watch

hw_2379beb0ebb62bfe

Velký kybernetický útok na srbskou energetickou společnost; podezřelá ruskojazyčná ransomwarová skupina se hlásí k odpovědnosti.

Srbská energetická společnost EPS zažila kyberbezpečnostní incident, při němž ruskojazyčný ransomwarový gang nazývaný Qilin tvrdil, že prolomil její systémy a exfiltroval „obrovskou část“ firemních dat. Srbská veřejnost a vláda byly údajně stále „v nevědomosti“ ohledně plného rozsahu útoku, zasažených systémů a případného provozního dopadu. Incident zasáhl domácí kritickou infrastrukturu Srbska (národní elektrárenskou společnost), nikoli pohraniční zónu, námořní přístup nebo fyzický vojenský cíl. Dynamika ukazuje, jak aktéři hybridní války, sladění s ruským strategickým postojem, mohou cílit na spojenecké nebo partnerské státy útoky na jejich energetickou či utilitní infrastrukturu, čímž vytvářejí riziko narušení bez viditelné kinetické akce. Ačkoli nebylo veřejně oznámeno žádné potvrzené fyzické poškození, potenciál budoucího narušení nebo kaskádových výpadků řadí tento útok do oblasti hybridních hrozeb. Skutečnost, že útočníkem byl ruskojazyčný gang, a nikoli jasně ruská vojenská jednotka, komplikuje veřejné přisuzování odpovědnosti; použití ruštiny a soulad se vzorci aktérů hrozeb spojovaných s Ruskem však zapadají do širšího prostředí hybridní války spojované s Ruskem na západním Balkáně.

Výskyt
2023-12-19
Publikace
2023-12-18T23:00:00Z
První pozorování
2026-09-24T06:09:10.079Z
Stav kontroly
Nehodnoceno
Země
RS
Aktualizováno
2026-09-27T23:56:59.668Z

Skóre E/M/R/S

  • EExistence0/4 · Nehodnoceno
  • MZáměr0/4 · Nehodnoceno
  • RVazba na ruského aktéra0/4 · Nehodnoceno
  • SOdpovědnost ruského státu0/4 · Nehodnoceno

Fakta

Žádná fakta

Zdroje

  1. Role
    discovery_lead
    Datum
    2023-12-18T23:00:00Z

    Serbia’s power company EPS experienced a cyber-security incident in which a Russian-speaking ransomware gang called Qilin claimed to have breached its systems and exfiltrated “a huge part” of the company’s data. The Serbian public and government were reportedly still “in the dark” about the full extent of the attack, the systems affected, and any operational impact. The incident hit Serbia’s domestic critical infrastructure (the national electricity utility) rather than a border zone, maritime approach or physical military target. The dynamics illustrate how hybrid-warfare actors, aligned with Russian strategic posture, may target allied or partner states by going after their power/utility infrastructure, creating disruption risk without visible kinetic action. Although there was no confirmed physical damage announced publicly, the potential for future disruption or cascading outages places this attack within the hybrid-threat domain. The fact that the attacker was a Russian-speaking gang rather than clearly a Russian military unit complicates public attribution, yet the use of Russian language and alignment with Russian-linked threat-actor patterns aligns with the broader Russia-linked hybrid-warfare environment in the Western Balkans.