Lyce · Hybrid Watch

hw_2379beb0ebb62bfe

Suur küberrünnak Serbia elektriettevõtte vastu; kahtlustatav venekeelne lunavararühmitus võtab vastutuse.

Serbia elektriettevõte EPS koges küberjulgeolekuintsidenti, mille puhul venekeelne lunavarajõuk nimega Qilin väitis, et on murdnud sisse ettevõtte süsteemidesse ja eksfiltreerinud „tohutu osa“ ettevõtte andmetest. Serbia avalikkus ja valitsus olid väidetavalt endiselt „pimeduses“ rünnaku täieliku ulatuse, mõjutatud süsteemide ja võimaliku operatiivse mõju suhtes. Juhtum tabas Serbia kodumaist kriitilist taristut (riiklikku elektriettevõtet), mitte piiriala, merelist lähenemisteed ega füüsilist sõjalist sihtmärki. Dünaamika näitab, kuidas hübriidsõja osalised, kes on kooskõlas Venemaa strateegilise hoiakuga, võivad sihtida liitlas- või partnerriike, rünnates nende elektri- või kommunaaltaristut ja tekitades häirete riski ilma nähtava kineetilise tegevuseta. Kuigi avalikult ei teatatud kinnitatud füüsilisest kahjust, paigutab tulevaste häirete või kaskaadsete katkestuste potentsiaal selle rünnaku hübriidohtude valdkonda. Asjaolu, et ründaja oli venekeelne jõuk, mitte selgelt Vene sõjaväeüksus, muudab avaliku omistamise keerulisemaks, kuid vene keele kasutamine ja kooskõla Venemaaga seotud ohutegijate mustritega sobituvad laiemasse Venemaaga seotud hübriidsõja keskkonda Lääne-Balkanil.

Toimumine
2023-12-19
Avaldamine
2023-12-18T23:00:00Z
Esmalt täheldatud
2026-09-24T06:09:10.079Z
Läbivaatuse olek
Hindamata
Riigid
RS
Uuendatud
2026-09-27T23:56:59.668Z

E/M/R/S skoorid

  • EOlemasolu0/4 · Hindamata
  • MTahtlus0/4 · Hindamata
  • RSeos Vene osalisega0/4 · Hindamata
  • SVene riigi vastutus0/4 · Hindamata

Faktid

Fakte pole

Allikad

  1. Roll
    discovery_lead
    Kuupäev
    2023-12-18T23:00:00Z

    Serbia’s power company EPS experienced a cyber-security incident in which a Russian-speaking ransomware gang called Qilin claimed to have breached its systems and exfiltrated “a huge part” of the company’s data. The Serbian public and government were reportedly still “in the dark” about the full extent of the attack, the systems affected, and any operational impact. The incident hit Serbia’s domestic critical infrastructure (the national electricity utility) rather than a border zone, maritime approach or physical military target. The dynamics illustrate how hybrid-warfare actors, aligned with Russian strategic posture, may target allied or partner states by going after their power/utility infrastructure, creating disruption risk without visible kinetic action. Although there was no confirmed physical damage announced publicly, the potential for future disruption or cascading outages places this attack within the hybrid-threat domain. The fact that the attacker was a Russian-speaking gang rather than clearly a Russian military unit complicates public attribution, yet the use of Russian language and alignment with Russian-linked threat-actor patterns aligns with the broader Russia-linked hybrid-warfare environment in the Western Balkans.