hw_2379beb0ebb62bfe
Масштабна кібератака на енергетичну компанію Сербії; імовірне російськомовне угруповання ransomware заявляє про відповідальність.
Сербська енергетична компанія EPS зазнала інциденту кібербезпеки, під час якого російськомовне угруповання ransomware під назвою Qilin заявило, що зламало її системи та ексфільтрувало „величезну частину“ даних компанії. Як повідомлялося, сербська громадськість і уряд усе ще залишалися „в темряві“ щодо повного масштабу атаки, уражених систем і будь-якого операційного впливу. Інцидент вдарив по внутрішній критичній інфраструктурі Сербії (національній електроенергетичній компанії), а не по прикордонній зоні, морському підходу чи фізичній військовій цілі. Динаміка ілюструє, як актори гібридної війни, узгоджені з російською стратегічною позицією, можуть націлюватися на союзні або партнерські держави, атакуючи їхню електроенергетичну чи комунальну інфраструктуру та створюючи ризик порушень без видимих кінетичних дій. Хоча публічно не було оголошено про підтверджені фізичні пошкодження, потенціал майбутніх порушень або каскадних відключень відносить цю атаку до сфери гібридних загроз. Той факт, що нападником було російськомовне угруповання, а не явно російський військовий підрозділ, ускладнює публічну атрибуцію, проте використання російської мови та відповідність моделям пов’язаних із Росією акторів загроз узгоджуються з ширшим середовищем пов’язаної з Росією гібридної війни на Західних Балканах.
Оцінки E/M/R/S
- EІснування0/4 · Не оцінено
- MНамір0/4 · Не оцінено
- RЗв'язок з російським актором0/4 · Не оцінено
- SВідповідальність російської держави0/4 · Не оцінено
Факти
Немає фактів
Джерела
-
- Роль
- discovery_lead
- Дата
- 2023-12-18T23:00:00Z
Serbia’s power company EPS experienced a cyber-security incident in which a Russian-speaking ransomware gang called Qilin claimed to have breached its systems and exfiltrated “a huge part” of the company’s data. The Serbian public and government were reportedly still “in the dark” about the full extent of the attack, the systems affected, and any operational impact. The incident hit Serbia’s domestic critical infrastructure (the national electricity utility) rather than a border zone, maritime approach or physical military target. The dynamics illustrate how hybrid-warfare actors, aligned with Russian strategic posture, may target allied or partner states by going after their power/utility infrastructure, creating disruption risk without visible kinetic action. Although there was no confirmed physical damage announced publicly, the potential for future disruption or cascading outages places this attack within the hybrid-threat domain. The fact that the attacker was a Russian-speaking gang rather than clearly a Russian military unit complicates public attribution, yet the use of Russian language and alignment with Russian-linked threat-actor patterns aligns with the broader Russia-linked hybrid-warfare environment in the Western Balkans.