Lyce · Hybrid Watch

hw_2379beb0ebb62bfe

Stor cyberattack mot Serbiens elbolag; misstänkt ryskspråkig ransomwaregrupp tar på sig ansvaret.

Serbiens elbolag EPS drabbades av en cybersäkerhetsincident där en ryskspråkig ransomwaregrupp kallad Qilin hävdade att den hade gjort intrång i bolagets system och exfiltrerat „en enorm del“ av företagets data. Den serbiska allmänheten och regeringen uppgavs fortfarande vara „i mörker“ om attackens fulla omfattning, de drabbade systemen och eventuell operativ påverkan. Incidenten träffade Serbiens inhemska kritiska infrastruktur (det nationella elbolaget) snarare än en gränszon, maritim infart eller ett fysiskt militärt mål. Dynamiken illustrerar hur aktörer inom hybridkrigföring, i linje med rysk strategisk hållning, kan rikta in sig på allierade eller partnerstater genom att angripa deras el- eller försörjningsinfrastruktur och skapa risk för störningar utan synlig kinetisk handling. Även om inga bekräftade fysiska skador offentliggjordes placerar potentialen för framtida störningar eller kaskadartade strömavbrott denna attack inom domänen för hybridhot. Att angriparen var en ryskspråkig grupp snarare än tydligt en rysk militär enhet komplicerar offentlig attribuering, men användningen av ryska språket och anpassningen till mönster hos Rysslandskopplade hotaktörer passar in i den bredare Rysslandskopplade hybridkrigsmiljön på västra Balkan.

Händelse
2023-12-19
Publicering
2023-12-18T23:00:00Z
Först observerad
2026-09-24T06:09:10.079Z
Granskningsstatus
Inte bedömd
Länder
RS
Uppdaterad
2026-09-27T23:56:59.668Z

E/M/R/S-poäng

  • EExistens0/4 · Inte bedömd
  • MAvsikt0/4 · Inte bedömd
  • RKoppling till rysk aktör0/4 · Inte bedömd
  • SRyska statens ansvar0/4 · Inte bedömd

Fakta

Inga fakta

Källor

  1. Roll
    discovery_lead
    Datum
    2023-12-18T23:00:00Z

    Serbia’s power company EPS experienced a cyber-security incident in which a Russian-speaking ransomware gang called Qilin claimed to have breached its systems and exfiltrated “a huge part” of the company’s data. The Serbian public and government were reportedly still “in the dark” about the full extent of the attack, the systems affected, and any operational impact. The incident hit Serbia’s domestic critical infrastructure (the national electricity utility) rather than a border zone, maritime approach or physical military target. The dynamics illustrate how hybrid-warfare actors, aligned with Russian strategic posture, may target allied or partner states by going after their power/utility infrastructure, creating disruption risk without visible kinetic action. Although there was no confirmed physical damage announced publicly, the potential for future disruption or cascading outages places this attack within the hybrid-threat domain. The fact that the attacker was a Russian-speaking gang rather than clearly a Russian military unit complicates public attribution, yet the use of Russian language and alignment with Russian-linked threat-actor patterns aligns with the broader Russia-linked hybrid-warfare environment in the Western Balkans.