hw_2379beb0ebb62bfe
Grave cyberattacco contro l’azienda elettrica serba; un presunto gruppo ransomware di lingua russa rivendica la responsabilità.
L’azienda elettrica serba EPS ha subito un incidente di cybersicurezza in cui una banda ransomware di lingua russa chiamata Qilin ha affermato di aver violato i suoi sistemi ed esfiltrato „una parte enorme“ dei dati dell’azienda. Secondo quanto riferito, l’opinione pubblica e il governo serbi erano ancora „all’oscuro“ della piena portata dell’attacco, dei sistemi colpiti e di eventuali impatti operativi. L’incidente ha colpito l’infrastruttura critica interna della Serbia (l’azienda elettrica nazionale) piuttosto che una zona di confine, un accesso marittimo o un obiettivo militare fisico. La dinamica illustra come attori della guerra ibrida, allineati alla postura strategica russa, possano prendere di mira Stati alleati o partner attaccando le loro infrastrutture elettriche o di pubblica utilità, creando un rischio di interruzione senza un’azione cinetica visibile. Sebbene non sia stato annunciato pubblicamente alcun danno fisico confermato, il potenziale di future interruzioni o blackout a cascata colloca questo attacco nel dominio delle minacce ibride. Il fatto che l’attaccante fosse una banda di lingua russa e non chiaramente un’unità militare russa complica l’attribuzione pubblica, ma l’uso della lingua russa e l’allineamento con modelli di attori di minaccia legati alla Russia si inseriscono nel più ampio ambiente di guerra ibrida legata alla Russia nei Balcani occidentali.
Punteggi E/M/R/S
- EEsistenza0/4 · Non valutato
- MIntento0/4 · Non valutato
- RLegame con attore russo0/4 · Non valutato
- SResponsabilità dello Stato russo0/4 · Non valutato
Fatti
Nessun fatto
Fonti
-
- Ruolo
- discovery_lead
- Data
- 2023-12-18T23:00:00Z
Serbia’s power company EPS experienced a cyber-security incident in which a Russian-speaking ransomware gang called Qilin claimed to have breached its systems and exfiltrated “a huge part” of the company’s data. The Serbian public and government were reportedly still “in the dark” about the full extent of the attack, the systems affected, and any operational impact. The incident hit Serbia’s domestic critical infrastructure (the national electricity utility) rather than a border zone, maritime approach or physical military target. The dynamics illustrate how hybrid-warfare actors, aligned with Russian strategic posture, may target allied or partner states by going after their power/utility infrastructure, creating disruption risk without visible kinetic action. Although there was no confirmed physical damage announced publicly, the potential for future disruption or cascading outages places this attack within the hybrid-threat domain. The fact that the attacker was a Russian-speaking gang rather than clearly a Russian military unit complicates public attribution, yet the use of Russian language and alignment with Russian-linked threat-actor patterns aligns with the broader Russia-linked hybrid-warfare environment in the Western Balkans.