Lyce · Hybrid Watch

hw_2379beb0ebb62bfe

Gran ciberataque contra la empresa eléctrica de Serbia; un presunto grupo de ransomware de habla rusa reivindica la responsabilidad.

La empresa eléctrica serbia EPS sufrió un incidente de ciberseguridad en el que una banda de ransomware de habla rusa llamada Qilin afirmó haber vulnerado sus sistemas y exfiltrado „una enorme parte“ de los datos de la compañía. Según los informes, la opinión pública y el gobierno serbios seguían „a oscuras“ sobre el alcance total del ataque, los sistemas afectados y cualquier impacto operativo. El incidente golpeó la infraestructura crítica doméstica de Serbia (la empresa eléctrica nacional) y no una zona fronteriza, un acceso marítimo ni un objetivo militar físico. La dinámica ilustra cómo actores de guerra híbrida, alineados con la postura estratégica rusa, pueden atacar a Estados aliados o socios dirigiéndose contra su infraestructura eléctrica o de servicios públicos, creando riesgo de disrupción sin acción cinética visible. Aunque no se anunció públicamente ningún daño físico confirmado, el potencial de futuras disrupciones o apagones en cascada sitúa este ataque dentro del ámbito de las amenazas híbridas. El hecho de que el atacante fuera una banda de habla rusa y no claramente una unidad militar rusa complica la atribución pública, pero el uso del idioma ruso y la alineación con patrones de actores de amenaza vinculados a Rusia encajan con el entorno más amplio de guerra híbrida vinculada a Rusia en los Balcanes occidentales.

Ocurrencia
2023-12-19
Publicación
2023-12-18T23:00:00Z
Primera observación
2026-09-24T06:09:10.079Z
Estado de revisión
Sin evaluar
Países
RS
Actualizado
2026-09-27T23:56:59.668Z

Puntuaciones E/M/R/S

  • EExistencia0/4 · Sin evaluar
  • MIntención0/4 · Sin evaluar
  • RVínculo con actor ruso0/4 · Sin evaluar
  • SResponsabilidad del Estado ruso0/4 · Sin evaluar

Hechos

Sin hechos

Fuentes

  1. Rol
    discovery_lead
    Fecha
    2023-12-18T23:00:00Z

    Serbia’s power company EPS experienced a cyber-security incident in which a Russian-speaking ransomware gang called Qilin claimed to have breached its systems and exfiltrated “a huge part” of the company’s data. The Serbian public and government were reportedly still “in the dark” about the full extent of the attack, the systems affected, and any operational impact. The incident hit Serbia’s domestic critical infrastructure (the national electricity utility) rather than a border zone, maritime approach or physical military target. The dynamics illustrate how hybrid-warfare actors, aligned with Russian strategic posture, may target allied or partner states by going after their power/utility infrastructure, creating disruption risk without visible kinetic action. Although there was no confirmed physical damage announced publicly, the potential for future disruption or cascading outages places this attack within the hybrid-threat domain. The fact that the attacker was a Russian-speaking gang rather than clearly a Russian military unit complicates public attribution, yet the use of Russian language and alignment with Russian-linked threat-actor patterns aligns with the broader Russia-linked hybrid-warfare environment in the Western Balkans.