Lyce · Hybrid Watch

hw_2379beb0ebb62bfe

Schwerer Cyberangriff auf Serbiens Stromversorger; mutmaßliche russischsprachige Ransomware-Gruppe beansprucht Verantwortung.

Serbiens Energieunternehmen EPS erlebte einen Cybersicherheitsvorfall, bei dem eine russischsprachige Ransomware-Gruppe namens Qilin behauptete, in seine Systeme eingedrungen zu sein und „einen riesigen Teil“ der Unternehmensdaten exfiltriert zu haben. Die serbische Öffentlichkeit und Regierung waren Berichten zufolge weiterhin „im Dunkeln“ über das volle Ausmaß des Angriffs, die betroffenen Systeme und mögliche betriebliche Auswirkungen. Der Vorfall traf Serbiens inländische kritische Infrastruktur (den nationalen Stromversorger) und nicht eine Grenzzone, einen maritimen Zugang oder ein physisches militärisches Ziel. Die Dynamik veranschaulicht, wie Akteure hybrider Kriegsführung, die mit der strategischen Haltung Russlands übereinstimmen, verbündete oder Partnerstaaten ins Visier nehmen können, indem sie deren Strom- und Versorgungsinfrastruktur angreifen und Störungsrisiken ohne sichtbare kinetische Aktion schaffen. Obwohl öffentlich keine bestätigten physischen Schäden bekannt gegeben wurden, ordnet das Potenzial für künftige Störungen oder kaskadierende Ausfälle diesen Angriff dem Bereich hybrider Bedrohungen zu. Dass der Angreifer eine russischsprachige Gruppe und nicht eindeutig eine russische Militäreinheit war, erschwert die öffentliche Zuschreibung; die Verwendung der russischen Sprache und die Übereinstimmung mit Mustern russlandbezogener Bedrohungsakteure passen jedoch zum breiteren russlandbezogenen Umfeld hybrider Kriegsführung auf dem westlichen Balkan.

Vorkommen
2023-12-19
Veröffentlichung
2023-12-18T23:00:00Z
Erste Beobachtung
2026-09-24T06:09:10.079Z
Prüfstatus
Nicht bewertet
Länder
RS
Aktualisiert
2026-09-27T23:56:59.668Z

E/M/R/S-Werte

  • EExistenz0/4 · Nicht bewertet
  • MAbsicht0/4 · Nicht bewertet
  • RVerbindung zu russischem Akteur0/4 · Nicht bewertet
  • SVerantwortung des russischen Staates0/4 · Nicht bewertet

Fakten

Keine Fakten

Quellen

  1. Rolle
    discovery_lead
    Datum
    2023-12-18T23:00:00Z

    Serbia’s power company EPS experienced a cyber-security incident in which a Russian-speaking ransomware gang called Qilin claimed to have breached its systems and exfiltrated “a huge part” of the company’s data. The Serbian public and government were reportedly still “in the dark” about the full extent of the attack, the systems affected, and any operational impact. The incident hit Serbia’s domestic critical infrastructure (the national electricity utility) rather than a border zone, maritime approach or physical military target. The dynamics illustrate how hybrid-warfare actors, aligned with Russian strategic posture, may target allied or partner states by going after their power/utility infrastructure, creating disruption risk without visible kinetic action. Although there was no confirmed physical damage announced publicly, the potential for future disruption or cascading outages places this attack within the hybrid-threat domain. The fact that the attacker was a Russian-speaking gang rather than clearly a Russian military unit complicates public attribution, yet the use of Russian language and alignment with Russian-linked threat-actor patterns aligns with the broader Russia-linked hybrid-warfare environment in the Western Balkans.