Lyce · Hybrid Watch

hw_2379beb0ebb62bfe

Cyberattaque majeure contre le fournisseur d’électricité serbe ; un groupe de rançongiciel russophone présumé revendique la responsabilité.

La compagnie d’électricité serbe EPS a subi un incident de cybersécurité au cours duquel un groupe de rançongiciel russophone appelé Qilin a affirmé avoir compromis ses systèmes et exfiltré « une énorme partie » des données de l’entreprise. Le public et le gouvernement serbes étaient, selon les informations disponibles, toujours « dans le noir » quant à l’ampleur complète de l’attaque, aux systèmes touchés et à tout impact opérationnel. L’incident a frappé l’infrastructure critique intérieure de la Serbie (le fournisseur national d’électricité) plutôt qu’une zone frontalière, une approche maritime ou une cible militaire physique. Cette dynamique illustre comment des acteurs de guerre hybride, alignés sur la posture stratégique russe, peuvent viser des États alliés ou partenaires en s’attaquant à leurs infrastructures électriques ou de services publics, créant un risque de perturbation sans action cinétique visible. Bien qu’aucun dommage physique confirmé n’ait été annoncé publiquement, le potentiel de perturbations futures ou de pannes en cascade place cette attaque dans le domaine des menaces hybrides. Le fait que l’attaquant soit un groupe russophone plutôt que clairement une unité militaire russe complique l’attribution publique ; toutefois, l’usage de la langue russe et l’alignement avec des schémas d’acteurs de menace liés à la Russie correspondent à l’environnement plus large de guerre hybride liée à la Russie dans les Balkans occidentaux.

Survenance
2023-12-19
Publication
2023-12-18T23:00:00Z
Première observation
2026-09-24T06:09:10.079Z
Statut de revue
Non évalué
Pays
RS
Mis à jour
2026-09-27T23:56:59.668Z

Scores E/M/R/S

  • EExistence0/4 · Non évalué
  • MIntention0/4 · Non évalué
  • RLien acteur russe0/4 · Non évalué
  • SResponsabilité de l'Etat russe0/4 · Non évalué

Faits

Aucun fait

Sources

  1. Rôle
    discovery_lead
    Date
    2023-12-18T23:00:00Z

    Serbia’s power company EPS experienced a cyber-security incident in which a Russian-speaking ransomware gang called Qilin claimed to have breached its systems and exfiltrated “a huge part” of the company’s data. The Serbian public and government were reportedly still “in the dark” about the full extent of the attack, the systems affected, and any operational impact. The incident hit Serbia’s domestic critical infrastructure (the national electricity utility) rather than a border zone, maritime approach or physical military target. The dynamics illustrate how hybrid-warfare actors, aligned with Russian strategic posture, may target allied or partner states by going after their power/utility infrastructure, creating disruption risk without visible kinetic action. Although there was no confirmed physical damage announced publicly, the potential for future disruption or cascading outages places this attack within the hybrid-threat domain. The fact that the attacker was a Russian-speaking gang rather than clearly a Russian military unit complicates public attribution, yet the use of Russian language and alignment with Russian-linked threat-actor patterns aligns with the broader Russia-linked hybrid-warfare environment in the Western Balkans.