|
1)
|
В раздел „А. Физически лица“ се добавят следните вписвания:
|
|
Име
|
Идентификационни данни
|
Основания
|
Дата на вписване
|
|
„20.
|
Vitaly Nikolayevich KOVALEV
|
Виталий Николаевич КОВАЛЕВ
Изв. още като:„Bentley“, „Bergen“, „Alex Konor“, „Benny“, „Ben“, „Stern“
Дата на раждане: 23.6.1988 г.
Адрес: Serebristy Bulvar 34 (Serebristyy Bul’var); krp 1; flt 528; 197341; Санкт Петербург, Руска федерация
Гражданство: руско
Пол: мъжки
Свързани образувания: TrickBot, Wizard Spider, Conti
|
Виталий Ковальов е със значителен опит в сферата на зловредните софтуерни програми „Trickbot“ и „Conti“. Той е известен и с онлайн псевдонимите „Bentley“, „Bergen“, „Alex Konor“, „Benny“, „Ben“ и „Stern“.
Първоначално Conti и Trickbot са създадени и разработени от Wizard Spider. Wizard Spider провежда кампании със софтуер за изнудване в различни сектори, включително основни услуги като здравеопазването и банковото дело, заразява компютри в световен мащаб, а нейният зловреден софтуер е разработен в силно модулен зловреден софтуерен пакет. Кампаниите на Wizard Spider с използване на зловреден софтуер като Conti и TrickBot, са причина за значителни икономически щети в Европейския съюз.
Следователно Виталий Ковальов е отговорен и участва в кибератаки със значително въздействие, които представляват външна заплаха за Съюза или неговите държави членки.
|
13.7.2026 г.
|
|
21.
|
Alexander Alexandrovich VOLOSOVIK
|
Александр Александрович ВОЛОСОВИК
Дата на раждане: 30.1.1983 г.
Място на раждане: СССР
Гражданство: руско
Паспорт №: 762988138
Пол: мъжки
Свързани образувания: Yalishanda, LARVA-34, podzemniyl, Ohyeahhellno, Stas_vl, downlow
|
Александър Волосовик е собственик на Media Land LLC. От 2016 г. Bullet Proof Hosting service Media Land LLC подпомага широк спектър от атаки със зловреден софтуер както срещу Съюза, така и в световен мащаб, като предлага хостинг услуги, които прикриват самоличността на потребителите и не могат да бъдат премахнати като съдържание от правоприлагащите органи. Media Land LLC е създала възможности за широкомащабни операции със софтуер за изнудване, услуги за управление и контрол и фишинг операции, насочени към критична инфраструктура и основни услуги в държавите членки, което води до значителни финансови загуби. Операциите, подпомагани от Media Land LLC, включват, наред с другото, LockBit, EvilCorp и BlackBasta.
Следователно Media Land LLC участва в кибератаки със значително въздействие, които представляват външна заплаха за Съюза или неговите държави членки. Като собственик на Media Land LLC Александър Волосовик е отговорен за тези кибератаки и участва в тях. Той е свързан и с Media Land LLC.
|
13.7.2026 г.
|
|
22.
|
Denis Olegovich DEGTYARENKO
|
Денис Олегович ДЕГТЯРЕНКО
Изв. още като: „Dena“
Дата на раждане: 9.10.1989 г.
Място на раждане: СССР
Гражданство: руско
Пол: мъжки
Адрес: 130 Lenina Avenue, Novy Gorod microdistrict, Orsk, Orenburg Region, Руска федерация
|
Денис Дегтяренко, изв. още като Dena, е руски хакер от CARR (Cyber Army of Russia Reborn или „Киберармия за възраждане на Русия“).
CARR носи отговорност за кибератаки срещу услуги, необходими за поддържането на основни икономически дейности и критични държавни функции в държавите членки , както и срещу инфраструктура в Украйна и други трети държави. CARR е свързана с Главния център за специални технологии (ГЦСТ) към Главното управление на Генералния щаб на Въоръжените сили на Руската федерация (ГРУ).
ГЦСТ продължава да извършва кибератаки срещу Съюза и неговите държави членки. Сред целите на CARR са включени правителствени агенции, финансови институции, медии и критична инфраструктура в държавите членки и САЩ. CARR извършва разпределени атаки от типа „отказ от обслужване“ в Украйна и срещу правителства и дружества, намиращи се в държави, които подкрепят Украйна.
Следователно Денис Дегтяренко, основен хакер на CARR, участва в кибератаки със значително въздействие, включително опити за кибератаки с потенциално значително въздействие, които представляват външна заплаха за държавите членки и за трети държави. Като член на CARR той е свързан и с ГЦСТ.
|
13.7.2026 г.
|
|
23.
|
Yuliya Vladimirovna PANKRATOVA
|
Юлия Владимировна ПАНКРАТОВА
Изв. още като: „YUliYA“
Дата на раждане: 6.4.1984 г.
Място на раждане: СССР
Гражданство: руско
Пол: женски
Адрес: 130 Lenina Avenue, Novy Gorod microdistrict, Orsk, Orenburg Region, Руска федерация
|
Юлия Панкратова е руски хакер, който работи за CARR (Cyber Army of Russia Reborn), а след това основава и работи за Z-Pentest.
CARR носи отговорност за кибератаки срещу услуги, необходими за поддържането на основни икономически дейности и критични държавни функции в държавите членки, както и срещу инфраструктура в Украйна и други трети държави. CARR е подкрепяна от Главния център за специални технологии (ГЦСТ) към Главното управление на Генералния щаб на Въоръжените сили на Руската федерация (ГРУ). ГЦСТ продължава да извършва кибератаки срещу Съюза и неговите държави членки. Сред целите на CARR са правителствени агенции, финансови институции, медии и критична инфраструктура в държавите членки и САЩ. CARR извършва разпределени атаки от типа „отказ от обслужване“ в Украйна и срещу правителства и дружества, намиращи се в държави, които подкрепят Украйна.
Z-Pentest носи отговорност за кибератаки със значително въздействие, наред с другото, срещу услуги, необходими за поддържането на основни дейности в държавите членки.
Следователно Юлия Панкратова, основен хакер на CARR и Z-Pentest, участва в кибератаки със значително въздействие, включително опити за кибератаки с потенциално значително въздействие, които представляват външна заплаха за държавите членки и за трети държави. Тя е свързана и със Z-Pentest.
|
13.7.2026 г.
|
|
24.
|
Maksim Evgenevich VORONIN
|
Максим Евгеньевич ВОРОНИН
Изв. още като: „Daugn0“
Гражданство: предполагаемо руско
Пол: мъжки
|
Максим Воронин, изв. още като Daugn0, участва в разработването, разпространението и продажбата на зловредния софтуер за кражба на информация LummaC2 (изв. още като Lumma infostealer, Lumma Stealer).
LummaC2 е платформа от типа „зловреден софтуер като услуга“ (MaaS), използвана за кражба на чувствителни данни, данни за идентификация в браузър, криптографски портфейли или системна информация, за инсталиране на допълнителен зловреден софтуер на заразени устройства, за кражба на криптовалута и за кампании за шпионаж.
Кибератаките със зловредния софтуер LummaC2 се използват и от финансово мотивирани участници в киберзаплахи като Storm-113, Storm-1607, Storm-1674, Octo Tempest и др. Зловредният софтуер LummaC2 се използва за кибератаки срещу критични държавни функции и услуги, необходими за поддържането на основни социални и икономически дейности на държавите членки. През 2024 и 2025 г. LummaC2 е един от най-използваните в световен мащаб инструменти за кражба на информация.
Следователно Максим Воронин като разработчик, дистрибутор и продавач на LummaC2 участва в кибератаки и подпомага такива със значително въздействие, които представляват външна заплаха за държавите членки .
|
13.7.2026 г.
|
|
25.
|
Maksim Aleksandrovich GORDIENKO
Изв. още като Maxim Alexandrovich GORDIENKO
|
Максим Александрович ГОРДИЕНКО
Изв. още като: „Lummaseller“
Гражданство: предполагаемо руско
Пол: мъжки
|
Максим Гордиенко, изв. още като Lummaseller, участва в разработването и разпространението на зловредния софтуер за кражба на информация LummaC2 (известен още като Lumma infostealer, Lumma Stealer).
LummaC2 е платформа от типа „зловреден софтуер като услуга“ (MaaS), използвана за кражба на чувствителни данни, данни за идентификация в браузър, криптографски портфейли или системна информация, за инсталиране на допълнителен зловреден софтуер на заразени устройства, за кражба на криптовалута и за кампании за шпионаж. Кибератаките със зловредния софтуер LummaC2 се използват и от финансово мотивирани участници в киберзаплахи като Storm-113, Storm-1607, Storm-1674, Octo Tempest и др. Зловредният софтуер LummaC2 се използва за кибератаки срещу критични държавни функции и услуги, необходими за поддържането на основни социални и икономически дейности на държавите членки. През 2024 и 2025 г. LummaC2 е един от най-използваните в световен мащаб инструменти за кражба на информация.
Следователно Максим Гордиенко като разработчик, дистрибутор и продавач на LummaC2 участва в кибератаки и подпомага такива със значително въздействие, които представляват външна заплаха за държавите членки .
|
13.7.2026 г.
|
|
26.
|
Evgeniy Viktorovich BASHEV
|
Евгений Викторович БАШЕВ
Дата на раждане: 25.1.1980 г.
Място на раждане: СССР
Гражданство: руско
Пол: мъжки
Свързани лица: Denis Igorevich Denisenko, Yuriy Fedorovich Denisov, Dmitriy Yuryevich Goloshubov, Nikolay Alexandrovich Korchagin
Свързани образувания: отдел 29155 на ГРУ, „Impuls“ LLC
|
Евгений Башев е член на руската агенция за военно разузнаване ГРУ, отдел 29155. В рамките на отдела той подкрепя и подпомага кибератаки със значително въздействие срещу държави членки, наред с другото чрез контрол върху сървъра Aegon, използван за хакерски операции. По-специално той предоставя техническа и материална подкрепа за кибератаките на отдел 29155 на ГРУ чрез своето дружество „Impuls“ LLC, което подпомага оперативното прикриване, инфраструктурата и плащанията, както и управляваните технически активи, включително сървъри, които се използват за кибератаки. Той също така координира сътрудничеството между структурите на ГРУ и външните хакерски мрежи. Кибератаките, които той подпомага, са насочени към системи и услуги с критични държавни функции, необходими за поддържането на основни социални или икономически дейности в държавите членки, по-специално в транспортния сектор. Чрез кампанията WhisperGate отдел 29155 на ГРУ атакува и критичната инфраструктура на Украйна.
Следователно Евгений Башев предоставя техническа и материална подкрепа или по друг начин участва в кибератаки и опити за кибератаки със значително въздействие, представляващи външна заплаха за държавите членки, както и кибератаки със значително въздействие срещу трета държава.
В качеството си на собственик и генерален директор той е свързан с дружеството „Impuls“ LLC.
Като член на отдел 29155 на ГРУ той е свързан и с това образувание.
|
13.7.2026 г.
|
|
27.
|
Roman Alexandrovich PUNTUS
|
Роман Александрович ПУНТУС
Място на раждане: Руска федерация
Гражданство: руско
Пол: мъжки
Свързани лица: Denis Igorevich Denisenko, Yuriy Fedorovich Denisov, Dmitriy Yuryevich Goloshubov, Nikolay Alexandrovich Korchagin, Evgeniy Viktorovich Bashev
Свързани образувания: отдел 29155 на ГРУ
|
Роман Пунтус е член на руската агенция за военно разузнаване ГРУ, отдел 29155. В рамките на отдела той има водеща функция в организирането и координирането на кибератаки със значително въздействие срещу държави членки. Той също така подкрепя развитието на вътрешния киберкапацитет на отдела, включително набирането и ръководството на персонал като хакери и програмисти. Като създава фиктивното дружество Aegeon-Impulse, той подпомага логистичните и финансовите аспекти на кибероперациите. Под негово ръководство отделът извършва кибератаки, насочени към системи и услуги, свързани с критични държавни функции, необходими за поддържането на основни социални или икономически дейности в държавите членки , по-специално в транспортния сектор. Чрез кампанията WhisperGate отдел 29155 на ГРУ атакува и критичната инфраструктура на Украйна.
Следователно Роман Пунтус носи отговорност или по друг начин участва в кибератаки със значително въздействие, които представляват външна заплаха за държавите членки, както и в кибератаки със значително въздействие срещу трета държава.
Като член на отдел 29155 на ГРУ той е свързан и с това образувание.
|
13.7.2026 г.“
|
|