Lyce · Hybrid Watch

hw_2379beb0ebb62bfe

Grote cyberaanval op het Servische elektriciteitsbedrijf; vermoedelijke Russischtalige ransomwaregroep claimt verantwoordelijkheid.

Het Servische elektriciteitsbedrijf EPS kreeg te maken met een cyberbeveiligingsincident waarbij een Russischtalige ransomwarebende genaamd Qilin beweerde zijn systemen te hebben gekraakt en „een enorm deel“ van de bedrijfsgegevens te hebben geëxfiltreerd. De Servische bevolking en regering waren naar verluidt nog steeds „in het duister“ over de volledige omvang van de aanval, de getroffen systemen en eventuele operationele impact. Het incident trof de binnenlandse kritieke infrastructuur van Servië (het nationale elektriciteitsbedrijf), in plaats van een grenszone, maritieme toegang of fysiek militair doelwit. De dynamiek laat zien hoe actoren van hybride oorlogsvoering, afgestemd op de Russische strategische houding, geallieerde of partnerstaten kunnen aanvallen door zich te richten op hun elektriciteits- of nutsinfrastructuur, waardoor verstoringsrisico ontstaat zonder zichtbare kinetische actie. Hoewel er publiekelijk geen bevestigde fysieke schade werd aangekondigd, plaatst het potentieel voor toekomstige verstoring of cascade-uitval deze aanval binnen het domein van hybride dreigingen. Het feit dat de aanvaller een Russischtalige bende was en niet duidelijk een Russische militaire eenheid, bemoeilijkt publieke attributie, maar het gebruik van de Russische taal en de aansluiting bij patronen van aan Rusland gelinkte dreigingsactoren passen binnen de bredere aan Rusland gelinkte hybride-oorlogsomgeving in de Westelijke Balkan.

Gebeurtenis
2023-12-19
Publicatie
2023-12-18T23:00:00Z
Eerst waargenomen
2026-09-24T06:09:10.079Z
Beoordelingsstatus
Niet beoordeeld
Landen
RS
Bijgewerkt
2026-09-27T23:56:59.668Z

E/M/R/S-scores

  • EBestaan0/4 · Niet beoordeeld
  • MIntentie0/4 · Niet beoordeeld
  • RBand met Russische actor0/4 · Niet beoordeeld
  • SVerantwoordelijkheid van de Russische staat0/4 · Niet beoordeeld

Feiten

Geen feiten

Bronnen

  1. Rol
    discovery_lead
    Datum
    2023-12-18T23:00:00Z

    Serbia’s power company EPS experienced a cyber-security incident in which a Russian-speaking ransomware gang called Qilin claimed to have breached its systems and exfiltrated “a huge part” of the company’s data. The Serbian public and government were reportedly still “in the dark” about the full extent of the attack, the systems affected, and any operational impact. The incident hit Serbia’s domestic critical infrastructure (the national electricity utility) rather than a border zone, maritime approach or physical military target. The dynamics illustrate how hybrid-warfare actors, aligned with Russian strategic posture, may target allied or partner states by going after their power/utility infrastructure, creating disruption risk without visible kinetic action. Although there was no confirmed physical damage announced publicly, the potential for future disruption or cascading outages places this attack within the hybrid-threat domain. The fact that the attacker was a Russian-speaking gang rather than clearly a Russian military unit complicates public attribution, yet the use of Russian language and alignment with Russian-linked threat-actor patterns aligns with the broader Russia-linked hybrid-warfare environment in the Western Balkans.