Lyce · Hybrid Watch

hw_2379beb0ebb62bfe

Stort cyberangrep mot Serbias kraftselskap; mistenkt russiskspråklig løsepengevirusgruppe hevder ansvar.

Serbias kraftselskap EPS opplevde en cybersikkerhetshendelse der en russiskspråklig løsepengevirusgruppe kalt Qilin hevdet å ha brutt seg inn i selskapets systemer og eksfiltrert „en enorm del“ av selskapets data. Den serbiske offentligheten og regjeringen var angivelig fortsatt „i mørket“ om angrepets fulle omfang, hvilke systemer som var berørt, og eventuell operasjonell påvirkning. Hendelsen rammet Serbias innenlandske kritiske infrastruktur (det nasjonale kraftselskapet), snarere enn en grensesone, maritim innseiling eller et fysisk militært mål. Dynamikken illustrerer hvordan aktører innen hybrid krigføring, på linje med Russlands strategiske holdning, kan rette seg mot allierte eller partnerstater ved å gå etter deres kraft- eller forsyningsinfrastruktur og skape risiko for forstyrrelser uten synlig kinetisk handling. Selv om ingen bekreftet fysisk skade ble kunngjort offentlig, plasserer potensialet for fremtidige forstyrrelser eller kaskaderende strømbrudd dette angrepet innenfor domenet for hybride trusler. Det at angriperen var en russiskspråklig gruppe snarere enn klart en russisk militærenhet, kompliserer offentlig attribusjon, men bruken av russisk språk og samsvaret med mønstre for Russland-tilknyttede trusselaktører passer inn i det bredere Russland-tilknyttede hybridkrigsmiljøet på Vest-Balkan.

Hendelse
2023-12-19
Publisering
2023-12-18T23:00:00Z
Først observert
2026-09-24T06:09:10.079Z
Vurderingsstatus
Ikke vurdert
Land
RS
Oppdatert
2026-09-27T23:56:59.668Z

E/M/R/S-skårer

  • EEksistens0/4 · Ikke vurdert
  • MHensikt0/4 · Ikke vurdert
  • RKobling til russisk aktør0/4 · Ikke vurdert
  • SRussisk statsansvar0/4 · Ikke vurdert

Fakta

Ingen fakta

Kilder

  1. Rolle
    discovery_lead
    Dato
    2023-12-18T23:00:00Z

    Serbia’s power company EPS experienced a cyber-security incident in which a Russian-speaking ransomware gang called Qilin claimed to have breached its systems and exfiltrated “a huge part” of the company’s data. The Serbian public and government were reportedly still “in the dark” about the full extent of the attack, the systems affected, and any operational impact. The incident hit Serbia’s domestic critical infrastructure (the national electricity utility) rather than a border zone, maritime approach or physical military target. The dynamics illustrate how hybrid-warfare actors, aligned with Russian strategic posture, may target allied or partner states by going after their power/utility infrastructure, creating disruption risk without visible kinetic action. Although there was no confirmed physical damage announced publicly, the potential for future disruption or cascading outages places this attack within the hybrid-threat domain. The fact that the attacker was a Russian-speaking gang rather than clearly a Russian military unit complicates public attribution, yet the use of Russian language and alignment with Russian-linked threat-actor patterns aligns with the broader Russia-linked hybrid-warfare environment in the Western Balkans.