Lyce · Hybrid Watch

hw_2379beb0ebb62bfe

Atac cibernetic major asupra companiei de electricitate a Serbiei; un presupus grup de ransomware vorbitor de rusă revendică responsabilitatea.

Compania de electricitate a Serbiei, EPS, a trecut printr-un incident de securitate cibernetică în care o grupare de ransomware vorbitoare de rusă numită Qilin a susținut că i-a compromis sistemele și a exfiltrat „o parte uriașă“ din datele companiei. Publicul și guvernul sârb erau, potrivit relatărilor, încă „în întuneric“ cu privire la amploarea completă a atacului, sistemele afectate și orice impact operațional. Incidentul a lovit infrastructura critică internă a Serbiei (compania națională de electricitate), mai degrabă decât o zonă de frontieră, o abordare maritimă sau o țintă militară fizică. Dinamica ilustrează modul în care actorii războiului hibrid, aliniați cu postura strategică rusă, pot viza state aliate sau partenere atacând infrastructura lor electrică sau de utilități, creând risc de perturbare fără acțiune cinetică vizibilă. Deși nu a fost anunțată public nicio pagubă fizică confirmată, potențialul unor perturbări viitoare sau al unor pene în cascadă plasează acest atac în domeniul amenințărilor hibride. Faptul că atacatorul era o grupare vorbitoare de rusă, și nu clar o unitate militară rusă, complică atribuirea publică, însă folosirea limbii ruse și alinierea cu tiparele actorilor de amenințare legați de Rusia se înscriu în mediul mai larg al războiului hibrid legat de Rusia în Balcanii de Vest.

Survenire
2023-12-19
Publicare
2023-12-18T23:00:00Z
Prima observare
2026-09-24T06:09:10.079Z
Stare revizuire
Neevaluat
Țări
RS
Actualizat
2026-09-27T23:56:59.668Z

Scoruri E/M/R/S

  • EExistență0/4 · Neevaluat
  • MIntenție0/4 · Neevaluat
  • RLegătură cu actor rus0/4 · Neevaluat
  • SResponsabilitatea statului rus0/4 · Neevaluat

Fapte

Fără fapte

Surse

  1. Rol
    discovery_lead
    Dată
    2023-12-18T23:00:00Z

    Serbia’s power company EPS experienced a cyber-security incident in which a Russian-speaking ransomware gang called Qilin claimed to have breached its systems and exfiltrated “a huge part” of the company’s data. The Serbian public and government were reportedly still “in the dark” about the full extent of the attack, the systems affected, and any operational impact. The incident hit Serbia’s domestic critical infrastructure (the national electricity utility) rather than a border zone, maritime approach or physical military target. The dynamics illustrate how hybrid-warfare actors, aligned with Russian strategic posture, may target allied or partner states by going after their power/utility infrastructure, creating disruption risk without visible kinetic action. Although there was no confirmed physical damage announced publicly, the potential for future disruption or cascading outages places this attack within the hybrid-threat domain. The fact that the attacker was a Russian-speaking gang rather than clearly a Russian military unit complicates public attribution, yet the use of Russian language and alignment with Russian-linked threat-actor patterns aligns with the broader Russia-linked hybrid-warfare environment in the Western Balkans.