Lyce · Hybrid Watch

hw_2379beb0ebb62bfe

Didelė kibernetinė ataka prieš Serbijos elektros tiekimo bendrovę; įtariama rusakalbė išpirkos reikalaujančios programinės įrangos grupuotė prisiima atsakomybę.

Serbijos elektros bendrovė EPS patyrė kibernetinio saugumo incidentą, per kurį rusakalbė išpirkos reikalaujančios programinės įrangos gauja, vadinama Qilin, teigė įsilaužusi į jos sistemas ir eksfiltravusi „milžinišką dalį“ bendrovės duomenų. Pranešama, kad Serbijos visuomenė ir vyriausybė vis dar buvo „nežinioje“ dėl viso atakos masto, paveiktų sistemų ir bet kokio operacinio poveikio. Incidentas smogė Serbijos vidaus kritinei infrastruktūrai (nacionalinei elektros tiekimo bendrovei), o ne pasienio zonai, jūriniam prieigos keliui ar fiziniam kariniam taikiniui. Dinamika rodo, kaip hibridinio karo veikėjai, derantys su Rusijos strategine laikysena, gali taikytis į sąjungininkes ar partneres valstybes, puldami jų elektros ar komunalinių paslaugų infrastruktūrą ir kurdami sutrikimų riziką be matomo kinetinio veiksmo. Nors viešai nebuvo paskelbta apie patvirtintą fizinę žalą, būsimų sutrikimų ar kaskadinių elektros tiekimo nutrūkimų potencialas šią ataką priskiria hibridinių grėsmių sričiai. Tai, kad užpuolikas buvo rusakalbė gauja, o ne aiškiai Rusijos karinis dalinys, apsunkina viešą priskyrimą, tačiau rusų kalbos naudojimas ir atitikimas su Rusija siejamų grėsmių veikėjų modeliams dera su platesne su Rusija siejama hibridinio karo aplinka Vakarų Balkanuose.

Įvykis
2023-12-19
Publikacija
2023-12-18T23:00:00Z
Pirmą kartą pastebėta
2026-09-24T06:09:10.079Z
Peržiūros būsena
Neįvertinta
Šalys
RS
Atnaujinta
2026-09-27T23:56:59.668Z

E/M/R/S balai

  • EEgzistavimas0/4 · Neįvertinta
  • MKetinimas0/4 · Neįvertinta
  • RRyšys su Rusijos veikėju0/4 · Neįvertinta
  • SRusijos valstybės atsakomybė0/4 · Neįvertinta

Faktai

Faktų nėra

Šaltiniai

  1. Vaidmuo
    discovery_lead
    Data
    2023-12-18T23:00:00Z

    Serbia’s power company EPS experienced a cyber-security incident in which a Russian-speaking ransomware gang called Qilin claimed to have breached its systems and exfiltrated “a huge part” of the company’s data. The Serbian public and government were reportedly still “in the dark” about the full extent of the attack, the systems affected, and any operational impact. The incident hit Serbia’s domestic critical infrastructure (the national electricity utility) rather than a border zone, maritime approach or physical military target. The dynamics illustrate how hybrid-warfare actors, aligned with Russian strategic posture, may target allied or partner states by going after their power/utility infrastructure, creating disruption risk without visible kinetic action. Although there was no confirmed physical damage announced publicly, the potential for future disruption or cascading outages places this attack within the hybrid-threat domain. The fact that the attacker was a Russian-speaking gang rather than clearly a Russian military unit complicates public attribution, yet the use of Russian language and alignment with Russian-linked threat-actor patterns aligns with the broader Russia-linked hybrid-warfare environment in the Western Balkans.