hw_2379beb0ebb62bfe
Stort cyberangreb mod Serbiens elforsyning; formodet russisktalende ransomwaregruppe påtager sig ansvaret.
Serbiens elselskab EPS oplevede en cybersikkerhedshændelse, hvor en russisktalende ransomwarebande kaldet Qilin hævdede at have brudt ind i selskabets systemer og eksfiltreret „en enorm del“ af selskabets data. Den serbiske offentlighed og regering var efter sigende stadig „i mørke“ om angrebets fulde omfang, de berørte systemer og enhver driftsmæssig påvirkning. Hændelsen ramte Serbiens nationale kritiske infrastruktur (det nationale elselskab) snarere end en grænsezone, maritim adgangsvej eller et fysisk militært mål. Dynamikken illustrerer, hvordan aktører inden for hybrid krigsførelse, på linje med Ruslands strategiske holdning, kan målrette allierede eller partnerstater ved at angribe deres el- og forsyningsinfrastruktur og skabe risiko for forstyrrelser uden synlig kinetisk handling. Selv om der ikke offentligt blev annonceret nogen bekræftet fysisk skade, placerer potentialet for fremtidige forstyrrelser eller kaskaderende strømafbrydelser dette angreb inden for hybridtrusselsdomænet. Det forhold, at angriberen var en russisktalende bande snarere end klart en russisk militærenhed, komplicerer offentlig attribution, men brugen af russisk sprog og overensstemmelsen med mønstre for russiskforbundne trusselsaktører passer ind i det bredere russiskforbundne hybridkrigsmiljø på det vestlige Balkan.
E/M/R/S-score
- EEksistens0/4 · Ikke vurderet
- MHensigt0/4 · Ikke vurderet
- RForbindelse til russisk aktør0/4 · Ikke vurderet
- SRussisk statsansvar0/4 · Ikke vurderet
Fakta
Ingen fakta
Kilder
-
- Rolle
- discovery_lead
- Dato
- 2023-12-18T23:00:00Z
Serbia’s power company EPS experienced a cyber-security incident in which a Russian-speaking ransomware gang called Qilin claimed to have breached its systems and exfiltrated “a huge part” of the company’s data. The Serbian public and government were reportedly still “in the dark” about the full extent of the attack, the systems affected, and any operational impact. The incident hit Serbia’s domestic critical infrastructure (the national electricity utility) rather than a border zone, maritime approach or physical military target. The dynamics illustrate how hybrid-warfare actors, aligned with Russian strategic posture, may target allied or partner states by going after their power/utility infrastructure, creating disruption risk without visible kinetic action. Although there was no confirmed physical damage announced publicly, the potential for future disruption or cascading outages places this attack within the hybrid-threat domain. The fact that the attacker was a Russian-speaking gang rather than clearly a Russian military unit complicates public attribution, yet the use of Russian language and alignment with Russian-linked threat-actor patterns aligns with the broader Russia-linked hybrid-warfare environment in the Western Balkans.