hw_2379beb0ebb62bfe
Liels kiberuzbrukums Serbijas elektroapgādes uzņēmumam; aizdomās turēta krievvalodīga izspiedējprogrammatūras grupa uzņemas atbildību.
Serbijas elektroenerģijas uzņēmums EPS piedzīvoja kiberdrošības incidentu, kurā krievvalodīga izspiedējprogrammatūras banda Qilin apgalvoja, ka ir ielauzusies tā sistēmās un eksfiltrējusi „milzīgu daļu“ uzņēmuma datu. Tiek ziņots, ka Serbijas sabiedrība un valdība joprojām bija „neziņā“ par uzbrukuma pilno apmēru, skartajām sistēmām un jebkādu operatīvo ietekmi. Incidents skāra Serbijas iekšzemes kritisko infrastruktūru (nacionālo elektroenerģijas uzņēmumu), nevis pierobežas zonu, jūras pieeju vai fizisku militāru mērķi. Dinamika ilustrē, kā hibrīdkara aktori, kas saskan ar Krievijas stratēģisko nostāju, var mērķēt uz sabiedrotām vai partneru valstīm, uzbrūkot to elektroenerģijas vai komunālajai infrastruktūrai un radot traucējumu risku bez redzamas kinētiskas darbības. Lai gan publiski netika paziņots par apstiprinātiem fiziskiem bojājumiem, nākotnes traucējumu vai kaskādveida elektroapgādes pārrāvumu potenciāls ierindo šo uzbrukumu hibrīddraudu jomā. Fakts, ka uzbrucējs bija krievvalodīga banda, nevis skaidri Krievijas militāra vienība, sarežģī publisku attiecināšanu, tomēr krievu valodas izmantošana un atbilstība ar Krieviju saistītu apdraudējuma aktoru modeļiem atbilst plašākai ar Krieviju saistītai hibrīdkara videi Rietumbalkānos.
E/M/R/S vērtējumi
- EEsamība0/4 · Nav novērtēts
- MNolūks0/4 · Nav novērtēts
- RSaikne ar Krievijas aktoru0/4 · Nav novērtēts
- SKrievijas valsts atbildība0/4 · Nav novērtēts
Fakti
Nav faktu
Avoti
-
- Loma
- discovery_lead
- Datums
- 2023-12-18T23:00:00Z
Serbia’s power company EPS experienced a cyber-security incident in which a Russian-speaking ransomware gang called Qilin claimed to have breached its systems and exfiltrated “a huge part” of the company’s data. The Serbian public and government were reportedly still “in the dark” about the full extent of the attack, the systems affected, and any operational impact. The incident hit Serbia’s domestic critical infrastructure (the national electricity utility) rather than a border zone, maritime approach or physical military target. The dynamics illustrate how hybrid-warfare actors, aligned with Russian strategic posture, may target allied or partner states by going after their power/utility infrastructure, creating disruption risk without visible kinetic action. Although there was no confirmed physical damage announced publicly, the potential for future disruption or cascading outages places this attack within the hybrid-threat domain. The fact that the attacker was a Russian-speaking gang rather than clearly a Russian military unit complicates public attribution, yet the use of Russian language and alignment with Russian-linked threat-actor patterns aligns with the broader Russia-linked hybrid-warfare environment in the Western Balkans.