Choose the experimental features you want to try

This document is an excerpt from the EUR-Lex website

Document 02019D0797-20250127

Consolidated text: Nõukogu otsus (ÜVJP) 2019/797, 17. mai 2019, piiravate meetmete kohta, millega takistada liitu või selle liikmesriike ähvardavaid küberründeid

ELI: http://data.europa.eu/eli/dec/2019/797/2025-01-27

See konsolideeritud tekst ei pruugi sisaldada järgmisi muudatusi:

Muutmisakt Muudatuse liik Alajaotis Jõustumise kuupäev
32025D0887 Muudetud lisa osa A punkt 6 14/05/2025
32025D0887 Muudetud lisa osa A punkt 3 14/05/2025
32025D0887 Muudetud lisa osa A punkt 5 14/05/2025
32025D0887 Muudetud artikkel 10 14/05/2025
32025D0887 Muudetud lisa osa A punkt 8 14/05/2025
32025D0887 Muudetud lisa osa A punkt 4 14/05/2025
32025D0887 Muudetud lisa osa A punkt 7 14/05/2025

02019D0797 — ET — 27.01.2025 — 011.001


Käesolev tekst on üksnes dokumenteerimisvahend ning sel ei ole mingit õiguslikku mõju. Liidu institutsioonid ei vastuta selle teksti sisu eest. Asjakohaste õigusaktide autentsed versioonid, sealhulgas nende preambulid, on avaldatud Euroopa Liidu Teatajas ning on kättesaadavad EUR-Lexi veebisaidil. Need ametlikud tekstid on vahetult kättesaadavad käesolevasse dokumenti lisatud linkide kaudu

►B

NÕUKOGU OTSUS (ÜVJP) 2019/797,

17. mai 2019,

piiravate meetmete kohta, millega takistada liitu või selle liikmesriike ähvardavaid küberründeid

(ELT L 129I 17.5.2019, lk 13)

Muudetud:

 

 

Euroopa Liidu Teataja

  nr

lehekülg

kuupäev

 M1

NÕUKOGU OTSUS (ÜVJP) 2020/651,  14. mai 2020,

  L 153

4

15.5.2020

►M2

NÕUKOGU OTSUS (ÜVJP) 2020/1127,  30. juuli 2020,

  L 246

12

30.7.2020

 M3

NÕUKOGU OTSUS (ÜVJP) 2020/1537,  22. oktoober 2020,

  L 351I

5

22.10.2020

►M4

NÕUKOGU OTSUS (ÜVJP) 2020/1748,  20. november 2020,

  L 393

19

23.11.2020

 M5

NÕUKOGU OTSUS (ÜVJP) 2021/796,  17. mai 2021,

  L 174I

1

18.5.2021

 M6

NÕUKOGU OTSUS (ÜVJP) 2022/754,  16. mai 2022,

  L 138

16

17.5.2022

 M7

NÕUKOGU OTSUS (ÜVJP) 2023/964,  15. mai 2023,

  L 129

16

16.5.2023

►M8

NÕUKOGU OTSUS (ÜVJP) 2023/2686,  27. november 2023,

  L 2686

1

28.11.2023

►M9

NÕUKOGU OTSUS (ÜVJP) 2024/1391,   17. mai 2024,

  L 1391

1

17.5.2024

►M10

NÕUKOGU OTSUS (ÜVJP) 2024/1779,   24. juuni 2024,

  L 1779

1

24.6.2024

►M11

NÕUKOGU OTSUS (ÜVJP) 2025/171,   27. jaanuar 2025,

  L 171

1

27.1.2025


Parandatud:

►C1

Parandus, ELT L 230, 17.7.2020, lk  36 (2019/797)

►C2

Parandus, ELT L 90401, 9.7.2024, lk  1 (2024/1779)




▼B

NÕUKOGU OTSUS (ÜVJP) 2019/797,

17. mai 2019,

piiravate meetmete kohta, millega takistada liitu või selle liikmesriike ähvardavaid küberründeid



Artikkel 1

1.  
Käesolevat otsust kohaldatakse märkimisväärse mõjuga küberrünnetele, sealhulgas potentsiaalse märkimisväärse mõjuga küberründekatsetele, mis kujutavad liidule või selle liikmesriikidele välist ohtu.
2.  

Välist ohtu kujutavate küberrünnete hulka kuuluvad ründed,

a) 

mis pärinevad väljastpoolt liitu või mis pannakse toime väljaspool liitu;

b) 

mis kasutavad liiduvälist taristut;

c) 

mille toimepanijaks on füüsiline või juriidiline isik, üksus või asutus, mis on asutatud või mis tegutseb väljaspool liitu, või

d) 

mille toimepanemist toetab, suunab või kontrollib väljaspool liitu tegutsev füüsiline või juriidiline isik, üksus või asutus.

3.  

Küberrünnetena käsitatakse kõiki tegevusi, mis sisaldavad järgmist:

a) 

juurdepääs infosüsteemile;

b) 

infosüsteemi häiring;

c) 

andmehäiring või

d) 

andmepüük,

milleks ei ole süsteemi või andmete või nende osa omaniku või muu õiguse omaja asjakohast luba või mis ei ole lubatud liidu või asjakohase liikmesriigi õiguse alusel.

4.  

Liikmesriikidele ohtu kujutavad küberründed hõlmavad ründeid, mis mõjutavad muu hulgas järgmiste valdkondadega seotud infosüsteeme:

a) 

elutähtis taristu, sealhulgas merekaablid ja kosmosesse lennutatud objektid, mis on hädavajalikud ühiskonna elutähtsate funktsioonide või tervise, ohutuse, julgeoleku ning inimeste majandusliku või sotsiaalse heaolu seisukohalt;

b) 

teenused, mis on vajalikud olulise ühiskondliku ja/või majandustegevuse säilimise seisukohast, eelkõige energeetikasektorites (elekter, nafta ja gaas); transport (lennu-, raudtee-, vee- ja maanteetransport); pangandus; finantsturu taristu; tervis (tervishoiuteenuse osutajad, haiglad ja erakliinikud); joogivee varustus ja jaotamine; digitaristu; ning muu valdkond, mis on asjaomase liikmesriigi jaoks oluline;

c) 

riigi põhifunktsioonid, eelkõige kaitse, valitsemise ja institutsioonide toimimise valdkonnas, sealhulgas üldvalimiste korraldamine või hääletusprotsess, majandus- ja tsiviiltaristu toimimine, sisejulgeolek ja välissuhted, sealhulgas diplomaatiliste missioonide kaudu;

d) 

salastatud teabe talletamine või töötlemine või

e) 

valitsuste juures tegutsevad hädaolukordadele reageerimise rühmad.

5.  
Liidule ohtu kujutavad küberründed hõlmavad selle institutsioonide, organite ja asutuste, kolmandates riikides või rahvusvaheliste organisatsioonide juures asuvate delegatsioonide, selle ühise julgeoleku- ja kaitsepoliitika (ÜJKP) operatsioonide ja missioonide ning selle eriesindajate vastaseid ründeid.
6.  
Kui seda peetakse vajalikuks, et saavutada Euroopa Liidu lepingu artikli 21 sätetes nimetatud asjakohased ÜVJP eesmärgid, võib käesoleva otsuse kohaseid piiravaid meetmeid kohaldada ka vastusena märkimisväärse mõjuga küberrünnetele, mis on suunatud kolmandate riikide või rahvusvaheliste organisatsioonide vastu.

Artikkel 2

Käesolevas otsuses kasutatakse järgmisi mõisteid:

a)

„infosüsteem“ – seade või omavahel ühendatud või seotud seadmete rühm, mille hulgast üks või mitu seadet töötlevad digitaalseid andmeid automaatselt vastavalt programmile, ning digitaalsed andmed, mida kõnealuses seadmes või seadmete rühmas talletatakse, töödeldakse, välja otsitakse või edastatakse selle või nende toimimiseks, kasutamiseks, kaitseks ja hoolduseks;

b)

„infosüsteemi häiring“ – infosüsteemi toimimise takistamine või katkestamine digitaalsete andmete sisestamise, edastamise, kahjustamise, kustutamise, rikkumise, muutmise, sulustamise või juurdepääsmatuks muutmise teel;

c)

„andmete häiring“ – infosüsteemis digitaalsete andmete kustutamine, kahjustamine, rikkumine, muutmine, sulustamine või juurdepääsmatuks muutmine; see hõlmab ka andmete, rahaliste vahendite, majandusressursside või intellektuaalomandi vargust;

d)

„andmepüük“ – digitaalsete andmete infosüsteemi, infosüsteemist või infosüsteemis mitteavaliku edastamise, sealhulgas selliseid digitaalseid andmeid sisaldava infosüsteemi elektromagnetkiirguse püüdmine tehniliste vahendite abil.

Artikkel 3

Tegurid, mille põhjal kindlaks teha kas küberründel on artikli 1 lõikes 1 osutatud märkimisväärne mõju, hõlmavad järgnevat:

a) 

põhjustatud katkestuse ulatus, maht, mõju või raskusaste, sealhulgas seoses majandusliku ja ühiskondliku tegevuse, oluliste teenuste, riigi põhifunktsioonide, avaliku korra või avaliku julgeolekuga;

b) 

mõjutatud füüsiliste või juriidiliste isikute, üksuste või asutuste arv;

c) 

asjaomaste liikmesriikide arv;

d) 

sellise majandusliku kahju suurus, mida põhjustas näiteks suuremahuline rahaliste vahendite, majandusressursside või intellektuaalomandi vargus;

e) 

majanduslik kasu, mille sai rikkumise toimepanija kas endale või teistele;

f) 

varastatud andmete kogus või olemus või andmerikete ulatus või

g) 

tundliku äriteabe olemus, millele juurde pääseti.

Artikkel 4

1.  

Liikmesriigid võtavad vajalikud meetmed, et nende territooriumile ei saaks siseneda ega seda läbida füüsilised isikud,

a) 

kes on korraldanud küberründe või küberründekatse;

b) 

kes toetavad küberründeid või küberründekatseid rahaliselt, tehniliselt või materiaalselt või on nendega seotud muude teevuste kaudu, sealhulgas selliste rünnakute planeerimise, ettevalmistamise, nendes osalemise, suunamise, abistamise või julgustamise kaudu, või aitavad neile kaasa oma tegevuse või tegevusetusega;

c) 

on seotud punktides a ja b loetletud isikutega,

nagu on loetletud lisas.

2.  
Lõige 1 ei kohusta liikmesriiki keelama oma kodanikel sisenemast oma territooriumile.
3.  

Lõige 1 ei mõjuta neid juhtumeid, kui liikmesriiki seob rahvusvahelisest õigusest tulenev kohustus, nimelt

a) 

rahvusvahelise valitsustevahelise organisatsiooni asukohariigina;

b) 

Ühinenud Rahvaste Organisatsiooni kokku kutsutud või selle egiidi all toimuva rahvusvahelise konverentsi korraldajariigina;

c) 

privileege ja immuniteete kehtestava mitmepoolse lepingu alusel või

d) 

Püha Tooli (Vatikani linnriik) ja Itaalia vahel 1929. aastal sõlmitud lepingust (Lateraani pakt) tulenevalt.

4.  
Lõiget 3 loetakse kohalduvaks ka juhul, kui liikmesriik on Euroopa Julgeoleku- ja Koostööorganisatsiooni (OSCE) asukohariik.
5.  
Nõukogu tuleb nõuetekohaselt teavitada kõigist liikmesriigi poolt lõike 3 või 4 kohaselt tehtud eranditest.
6.  
Liikmesriigid võivad teha erandeid lõike 1 alusel kehtestatud meetmetest, kui reisimine on õigustatud seoses kiireloomuliste humanitaarvajadustega või osalemisega valitsustevahelistel kohtumistel, liidu toel toimuvatel või liidu korraldatud kohtumistel või OSCE eesistujaks oleva liikmesriigi korraldatud kohtumistel, kus peetakse poliitilist dialoogi, mis otseselt edendab piiravate meetmete poliitilisi eesmärke, sealhulgas küberruumi julgeolekut ja stabiilsust.
7.  
Liikmesriik võib samuti teha erandeid lõike 1 alusel kehtestatud meetmetest, kui territooriumile sisenemine või selle läbimine on vajalik kohtumenetluse läbiviimiseks.
8.  
Liikmesriik, kes soovib teha lõikes 6 või 7 osutatud erandeid, teatab sellest nõukogule kirjalikult. Erand loetakse jõustunuks, välja arvatud juhul, kui üks või mitu nõukogu liiget esitab kirjaliku vastuväite kahe tööpäeva jooksul alates kavandatavat erandit käsitleva teatise saamisest. Kui üks või mitu nõukogu liiget peaks esitama vastuväite, võib nõukogu otsustada kavandatava erandi tegemise kvalifitseeritud häälteenamuse alusel.
9.  
Kui liikmesriik lubab lõigetes 3, 4, 6, 7 või 8 alusel lisas loetletud isikutel siseneda oma territooriumile või neil seda läbida, kehtib luba rangelt ainult sel eesmärgil, milleks see on antud, ning üksnes isikute suhtes, keda see otseselt puudutab.

Artikkel 5

1.  

Külmutatakse kõik rahalised vahendid ja majandusressursid, mis on järgmiste füüsiliste või juriidiliste isikute, üksuste või asutuste omandis, valduses või kontrolli all:

a) 

kes on korraldanud küberründe või küberründekatse;

b) 

kes toetavad küberründeid või küberründekatseid rahaliselt, tehniliselt või materiaalselt või on nendega seotud muu tegevuse kaudu, sealhulgas selliste rünnakute planeerimise, ettevalmistamise, nendes osalemise, suunamise, abistamise või julgustamise kaudu, või aitavad neile kaasa oma tegevuse või tegevusetusega;

c) 

kes on seotud punktidega a ja b hõlmatud füüsiliste või juriidiliste isikute, üksuste või asutustega,

nagu on loetletud lisas.

2.  
Rahalisi vahendeid ega majandusressursse ei anta otse ega kaudselt lisas loetletud füüsiliste või juriidiliste isikute, üksuste või asutuste käsutusse ega nende kasuks.
3.  

Erandina lõigetest 1 ja 2 võivad liikmesriikide pädevad asutused anda loa teatavate külmutatud rahaliste vahendite või majandusressursside vabastamiseks või kättesaadavaks tegemiseks vastavalt tingimustele, mida nad asjakohaseks peavad, ning pärast seda, kui on kindlaks tehtud, et need rahalised vahendid või majandusressursid on

a) 

►C1  vajalikud lisas loetletud füüsiliste või juriidiliste isikute, üksuste ja asutuste ning selliste füüsiliste isikute ülalpeetavate pereliikmete põhivajaduste rahuldamiseks, ◄ sealhulgas toidu, üüri või hüpoteegi, ravimite ja ravikulude, maksude, kindlustusmaksete ning kommunaalteenuste eest tasumiseks;

b) 

ette nähtud üksnes õigusabiteenustega seotud mõistlike töötasude maksmiseks või nendest teenustest tulenevate kulude hüvitamiseks;

c) 

ette nähtud üksnes tasude või teenustasude maksmiseks külmutatud rahaliste vahendite või majandusressursside tavapärase haldamise või säilitamise eest;

d) 

vajalikud erakorraliste kulutuste katteks, tingimusel et asjaomane pädev asutus on vähemalt kaks nädalat enne loa andmist teavitanud teiste liikmesriikide pädevaid asutusi ja komisjoni põhjustest, mille alusel ta peab vajalikuks konkreetse loa andmist, või

e) 

makstavad rahvusvahelise õiguse kohaselt puutumatu diplomaatilise või konsulaaresinduse või rahvusvahelise organisatsiooni pangakontole või pangakontolt, kui sellised maksed on ette nähtud diplomaatilise või konsulaaresinduse või rahvusvahelise organisatsiooni ametlikel eesmärkidel kasutamiseks.

Asjaomane liikmesriik teavitab teisi liikmesriike ja komisjoni kõikidest käesoleva lõike alusel antud lubadest.

4.  

Erandina lõikest 1 võivad liikmesriikide pädevad asutused anda loa teatavate külmutatud rahaliste vahendite või majandusressursside vabastamiseks, kui on täidetud järgmised tingimused:

a) 

vahekohus on teinud kõnealuste rahaliste vahendite või majandusressursside kohta otsuse enne kuupäeva, mil lõikes 1 osutatud füüsiline või juriidiline isik, üksus või asutus kanti lisas esitatud loetellu, või nende kohta on liidus tehtud kohtu või haldusorgani otsus või asjaomases liikmesriigis täitmisele pööratav kohtuotsus enne või pärast nimetatud kuupäeva;

b) 

rahalisi vahendeid või majandusressursse kasutatakse üksnes sellise otsusega tagatud või sellise otsusega kehtivaks tunnistatud nõuete rahuldamiseks kõnealuseid nõudeid omavate isikute õigusi reguleerivate õigusnormidega seatud piires;

c) 

otsus ei ole tehtud lisas loetletud füüsilise või juriidilise isiku, üksuse või asutuse kasuks ning

d) 

otsuse tunnustamine ei ole vastuolus asjaomase liikmesriigi avaliku korraga.

Asjaomane liikmesriik teavitab teisi liikmesriike ja komisjoni kõikidest käesoleva lõike alusel antud lubadest.

5.  
Lõige 1 ei takista lisas esitatud loetellu kantud füüsilist või juriidilist isikut, üksust või asutust tegemast makset, mis tuleneb lepingust, mis on sõlmitud enne asjaomase füüsilise või juriidilise isiku, üksuse või asutuse lisas esitatud loetellu kandmise kuupäeva, eeldusel et asjaomane liikmesriik on teinud kindlaks, et makse otseseks või kaudseks saajaks ei ole lõikes 1 osutatud füüsiline või juriidiline isik, üksus või asutus.
6.  

Lõiget 2 ei kohaldata külmutatud kontodele lisatud järgmiste summade suhtes:

a) 

nende kontode intressid või muud tulud;

b) 

maksed, mis tulenevad lepingust, kokkuleppest või kohustusest, mis sõlmiti või tekkis enne kuupäeva, mil nende kontode suhtes hakati kohaldama lõigetes 1 ja 2 sätestatud meetmeid, või

c) 

maksed, mis kuuluvad tasumisele liidus tehtud või asjaomases liikmesriigis täitmisele pööratava kohtu, haldusorgani või vahekohtu otsuse alusel,

eeldusel et selliste intresside, muude tulude ja maksete suhtes kohaldatakse jätkuvalt lõikes 1 sätestatud meetmeid.

▼M8

7.  

Lõikeid 1 ja 2 ei kohaldata selliste rahaliste vahendite ja majandusressursside kättesaadavaks tegemise suhtes, mis on vajalikud humanitaarabi õigeaegseks kohaletoimetamiseks või inimeste põhivajadusi toetava muu tegevuse toetamiseks, kui sellist abi ja muud tegevust korraldavad:

a) 

Ühinenud Rahvaste Organisatsioon (edaspidi „ÜRO“), sealhulgas selle programmid, fondid ning teised üksused ja organid, samuti selle spetsialiseeritud asutused ja seotud organisatsioonid;

b) 

rahvusvahelised organisatsioonid;

c) 

humanitaarorganisatsioonid, kellel on ÜRO Peaassamblees vaatleja staatus, ja nende humanitaarorganisatsioonide liikmed;

d) 

kahe- või mitmepoolselt rahastatavad valitsusvälised organisatsioonid, kes osalevad ÜRO humanitaarabikavades, ÜRO pagulasküsimusega tegelemise kavades, muudes ÜRO üleskutsetes või humanitaarabiklastrites, mida koordineerib ÜRO humanitaarasjade koordinatsioonibüroo;

e) 

organisatsioonid ja asutused, millele liit on andnud humanitaarpartnerluse tunnistuse või mille on sertifitseerinud või mida on tunnustanud mõni liikmesriik kooskõlas riigisiseste menetlustega;

f) 

liikmesriikide spetsialiseeritud asutused või

g) 

punktides a–f osutatud üksuste töötajad, toetusesaajad, tütarettevõtjad või rakenduspartnerid, sel ajal kui ja ulatuses, milles nad neid ülesandeid täidavad.

8.  
Ilma et see piiraks lõike 7 kohaldamist ning erandina lõigetest 1 ja 2 võivad liikmesriikide pädevad asutused anda loa teatavate külmutatud rahaliste vahendite või majandusressursside vabastamiseks või teatavate rahaliste vahendite või majandusressursside kättesaadavaks tegemiseks vastavalt tingimustele, mida nad peavad asjakohaseks, pärast seda, kui nad on kindlaks teinud, et need rahalised vahendid või majandusressursid on vajalikud humanitaarabi õigel ajal kohaletoimetamise tagamiseks või inimeste põhivajadusi toetava muu tegevuse toetamiseks.
9.  
Kui asjaomane pädev asutus ei ole viie tööpäeva jooksul lõike 8 kohase loa taotluse kättesaamisest teinud keelavat otsust, küsinud teavet või teavitanud lisaaja vajadusest, loetakse selline luba antuks.
10.  
Asjaomane liikmesriik teavitab nelja nädala jooksul pärast sellise loa andmist teisi liikmesriike ja komisjoni kõikidest lõigete 8 ja 9 alusel antud lubadest.

▼B

Artikkel 6

1.  
Nõukogu koostab ühehäälselt liikmesriigi või liidu välisasjade ja julgeolekupoliitika kõrge esindaja ettepanekul lisas esitatud loetelu ja teeb sellesse muudatusi.
2.  
Nõukogu edastab lõikes 1 osutatud otsuse, sealhulgas loetellu kandmise põhjused, asjaomasele füüsilisele või juriidilisele isikule, üksusele või asutusele kas otse, kui aadress on teada, või teatise avaldamise kaudu, andes asjaomasele füüsilisele või juriidilisele isikule, üksusele või asutusele võimaluse esitada märkusi.
3.  
Kui esitatakse märkusi või uusi olulisi tõendeid, vaatab nõukogu lõikes 1 osutatud otsuse läbi ning teavitab vastavalt asjaomast füüsilist või juriidilist isikut, üksust või asutust.

Artikkel 7

1.  
Lisa sisaldab artiklites 4 ja 5 osutatud füüsiliste või juriidiliste isikute, üksuste ja asutuste loetellu kandmise põhjuseid.
2.  
Lisa sisaldab asjaomaste füüsiliste või juriidiliste isikute, üksuste ja asutuste tuvastamiseks vajalikku teavet selle olemasolul. Füüsiliste isikute puhul võib selline teave sisaldada nime, ja varjunimesid; sünniaega ja -kohta; kodakondsust; passi- ja isikutunnistuse numbrit; sugu; aadressi (kui see on teada) ning positsiooni või ametit. Juriidiliste isikute, üksuste või asutuste puhul võib selline teave sisaldada nimesid, registrisse kandmise kohta ja kuupäeva, registrinumbrit ja tegevuskohta.

Artikkel 8

Lepingu või tehingu puhul, mille täitmist on otse või kaudselt, tervikuna või osaliselt mõjutanud käesoleva otsusega kehtestatud meetmed, ei rahuldata ühtki nõuet, sealhulgas hüvitisnõuet ega muud samalaadset nõuet, nagu tasaarvestusnõue või tagatisnõue, eelkõige nõuet, mille eesmärk on mis tahes vormis võlakirja, tagatise või hüvitise, eelkõige finantstagatise või -hüvitise pikendamine või väljamaksmine, kui selle esitajaks on

a) 

lisas loetletud füüsilised või juriidilised isikud, üksused või asutused;

b) 

füüsiline või juriidiline isik, üksus või asutus, kes tegutseb mõne punktis a osutatud füüsilise või juriidilise isiku, üksuse või asutuse kaudu või tema nimel.

Artikkel 9

Käesolevas otsuses sätestatud meetmete võimalikult suure mõju tagamiseks julgustab liit kolmandaid riike võtma käesolevas otsuses sisalduvate meetmetega sarnaseid piiravaid meetmeid.

▼M9

Artikkel 10

Käesolevat otsust kohaldatakse kuni 18. maini 2025 ning see vaadatakse korrapäraselt läbi.

▼B

Artikkel 11

Käesolev otsus jõustub järgmisel päeval pärast selle avaldamist Euroopa Liidu Teatajas.




LISA

Artiklites 4 ja 5 osutatud füüsiliste või juriidiliste isikute, üksuste ja asutuste loetelu

▼M2

A.   Füüsilised isikud



 

Nimi

Tuvastamisandmed

Põhjused

Loetellu kandmise kuupäev

▼M4

1.

GAO Qiang

Sünniaeg: 4. oktoober 1983

Sünnikoht: Shandongi provints, Hiina

Aadress:Room 1102, Guanfu Mansion, 46 Xinkai Road, Hedong District, Tianjin, Hiina

Kodakondsus: Hiina

Sugu: mees

Gao Qiang on seotud operatsiooniga Cloud Hopper, mis on selliste väljastpoolt liitu pärinevate märkimisväärse mõjuga küberrünnete seeria, mis kujutavad liidule või selle liikmesriikidele välisohtu, ning märkimisväärse mõjuga küberrünnete seeria, mis on suunatud kolmandate riikide vastu.

Operatsiooni Cloud Hopper käigus rünnati rahvusvaheliste ettevõtjate infosüsteeme kuues maailmajaos, sealhulgas liidus asuvate ettevõtjate omasid, ning saadi loata juurdepääs tundlikele äriandmetele, põhjustades sellega suurt majanduslikku kahju.

Operatsiooni Cloud Hopper korraldaja on tuntud nime all APT10 (Advanced Persistent Threat 10) (teise nimega Red Apollo, CVNX, Stone Panda, MenuPass ja Potassium).

Gao Qiangi võib olla seotud APT10ga, sealhulgas APT10 juhtimis- ja kontrollitaristuga. Lisaks töötas Gao Qiang Huaying Haitai heaks, mis on operatsiooni Cloud Hopper toetamise ja hõlbustamise eest loetellu kantud üksus. Tal on sidemed Zhang Shilongiga, kes on samuti kantud loetellu seoses operatsiooniga Cloud Hopper. Gao Qiangi seostatakse seega nii Huaying Haitai kui ka Zhang Shilongiga.

30.7.2020

2.

ZHANG Shilong

Sünniaeg: 10. september 1981

Sünnikoht: Hiina

Aadress: Hedong, Yuyang Road nr 121, Tianjin, Hiina

Kodakondsus: Hiina

Sugu: mees

Zhang Shilong on seotud operatsiooniga Cloud Hopper, mis on selliste väljastpoolt liitu pärinevate märkimisväärse mõjuga küberrünnete seeria, mis kujutavad liidule või selle liikmesriikidele välisohtu, ning märkimisväärse mõjuga küberrünnete seeria, mis on suunatud kolmandate riikide vastu.

Operatsiooni Cloud Hopper käigus rünnati rahvusvaheliste ettevõtjate infosüsteeme kuues maailmajaos, sealhulgas liidus asuvate ettevõtjate omasid, ning saadi loata juurdepääs tundlikele äriandmetele, põhjustades sellega suurt majanduslikku kahju.

Operatsiooni Cloud Hopper korraldaja on tuntud nime all APT10 (Advanced Persistent Threat 10) (teise nimega Red Apollo, CVNX, Stone Panda, MenuPass ja Potassium).

Zhang Shilong võib olla seotud APT10ga, sealhulgas seoses pahavaraga, mille ta APT10 poolt toime pandud küberrünnetega seoses välja töötas ja testis. Lisaks töötas Zhang Shilong Huaying Haitai heaks, mis on operatsiooni Cloud Hopper toetamise ja hõlbustamise eest loetellu kantud üksus. Tal on sidemed Gao Qiangiga, kes on samuti kantud loetellu seoses operatsiooniga Cloud Hopper. Zhang Shilongi seostatakse seega nii Huaying Haitai kui ka Gao Qiangiga.

30.7.2020

▼M9

3.

Alexey Valeryevich MININ

Алексей Валерьевич МИНИН

Sünniaeg: 27. mai 1972

Sünnikoht: Permi oblast, Venemaa NFSV (praegune Venemaa Föderatsioon)

Pass nr: 120017582

Välja andnud: Venemaa Föderatsiooni välisministeerium

Kehtivusaeg: 17. aprillist 2017 kuni 17. aprillini 2022

Asukoht: Moskva, Venemaa Föderatsioon

Kodakondsus: Venemaa

Sugu: mees

Alexey Minin osales küberründekatses, millel oleks võinud olla märkimisväärne mõju Keemiarelvade Keelustamise Organisatsioonile (OPCW) Madalmaades, ning kolmandate riikide vastu suunatud märkimisväärse mõjuga küberrünnetes.

Venemaa Föderatsiooni relvajõudude peastaabi peadirektoraadi (GU/GRU) inimluure tugiohvitserina kuulus Alexey Minin neljast Venemaa sõjaväeluureohvitserist koosnevasse rühma, kes püüdsid 2018. aasta aprillis saada loata juurdepääsu OPCW WiFi võrgule Madalmaades Haagis. Küberründekatse eesmärk oli häkkida sisse OPCW WiFi võrku, mis edu korral oleks ohustanud võrgu turvalisust ja OPCW käimasolevat uurimistegevust. Madalmaade kaitsealase luure- ja julgeolekuteenistus (Militaire Inlichtingen- en Veiligheidsdienst) takistas küberründekatse lõpuleviimist, hoides seeläbi ära tõsise kahju OPCW-le.

Pennsylvania läänepiirkonna (Ameerika Ühendriigid) vandemeeste kogu esitas Alexey Mininile kui Venemaa luure peadirektoraadi (GRU) ohvitserile süüdistuse häkkimises, elektrooniliste vahendite abil sooritatud finantspettuses, raskendavate asjaoludega identiteedivarguses ja rahapesus.

30.7.2020

4.

Aleksei Sergeyvich MORENETS

Алексей Сергеевич МОРЕНЕЦ

Sünniaeg: 31. juuli 1977

Sünnikoht: Murmanski oblast, Venemaa NFSV (praegune Venemaa Föderatsioon)

Pass nr: 100135556

Välja andnud: Venemaa Föderatsiooni välisministeerium

Kehtivusaeg: 17. aprillist 2017 kuni 17. aprillini 2022

Asukoht: Moskva, Venemaa Föderatsioon

Kodakondsus: Venemaa

Sugu: mees

Aleksei Morenets osales küberründekatses, millel oleks võinud olla märkimisväärne mõju Keemiarelvade Keelustamise Organisatsioonile (OPCW) Madalmaades, ning kolmandate riikide vastu suunatud märkimisväärse mõjuga küberrünnetes.

Venemaa Föderatsiooni relvajõudude peastaabi peadirektoraadi (GU/GRU) küberspetsialistina kuulus Aleksei Morenets neljast Venemaa sõjaväeluureohvitserist koosnevasse rühma, kes püüdsid 2018. aasta aprillis saada loata juurdepääsu OPCW WiFi võrgule Madalmaades Haagis. Küberründekatse eesmärk oli häkkida sisse OPCW WiFi võrku, mis edu korral oleks ohustanud võrgu turvalisust ja OPCW käimasolevat uurimistegevust. Madalmaade kaitsealase luure- ja julgeolekuteenistus (Militaire Inlichtingen- en Veiligheidsdienst) takistas küberründekatse lõpuleviimist, hoides seeläbi ära tõsise kahju OPCW-le.

Pennsylvania läänepiirkonna (Ameerika Ühendriigid) vandemeeste kogu esitas sõjalise üksuse 26165 liikmele Aleksei Morenetsile süüdistuse häkkimises, elektrooniliste vahendite abil sooritatud finantspettuses, raskendavate asjaoludega identiteedivarguses ja rahapesus.

30.7.2020

5.

Evgenii Mikhaylovich SEREBRIAKOV

Евгений Михайлович СЕРЕБРЯКОВ

Sünniaeg: 26. juuli 1981

Sünnikoht: Kursk, Venemaa NFSV (praegune Venemaa Föderatsioon)

Pass nr: 100135555

Välja andnud: Venemaa Föderatsiooni välisministeerium

Kehtivusaeg: 17. aprillist 2017 kuni 17. aprillini 2022

Asukoht: Moskva, Venemaa Föderatsioon

Kodakondsus: Venemaa

Sugu: mees

Evgenii Serebriakov osales küberründekatses, millel oleks võinud olla märkimisväärne mõju Keemiarelvade Keelustamise Organisatsioonile (OPCW) Madalmaades, ning kolmandate riikide vastu suunatud märkimisväärse mõjuga küberrünnetes.

Venemaa Föderatsiooni relvajõudude peastaabi peadirektoraadi (GU/GRU) küberspetsialistina kuulus Evgenii Serebriakov neljast Venemaa sõjaväeluureohvitserist koosnevasse rühma, kes püüdsid 2018. aasta aprillis saada loata juurdepääsu OPCW WiFi võrgule Madalmaades Haagis. Küberründekatse eesmärk oli häkkida sisse OPCW WiFi võrku, mis edu korral oleks ohustanud võrgu turvalisust ja OPCW käimasolevat uurimistegevust. Madalmaade kaitsealase luure- ja julgeolekuteenistus (Militaire Inlichtingen- en Veiligheidsdienst) takistas küberründekatse lõpuleviimist, hoides seeläbi ära tõsise kahju OPCW-le.

Alates 2022. aasta kevadest juhib Evgenii Serebriakov Venemaa luure peadirektoraadi üksusega 74455 seotud küberrünnete korraldajat ja häkkimisrühmitust Sandworm (teise nimega Sandworm Team, BlackEnergy Group, Voodo Bear, Quedag, Olympic Destroyer ja Telebots). Sandworm on pärast Venemaa Ukraina-vastase agressioonisõja algust korraldanud Ukraina, sealhulgas Ukraina valitsusasutuste vastu suunatud küberründeid.

30.7.2020

6.

Oleg Mikhaylovich SOTNIKOV

Олег Михайлович СОТНИКОВ

Sünniaeg: 24. august 1972

Sünnikoht: Uljanovsk, Venemaa NFSV (praegune Venemaa Föderatsioon)

Pass nr: 120018866

Välja andnud: Venemaa Föderatsiooni välisministeerium

Kehtivusaeg: 17. aprillist 2017 kuni 17. aprillini 2022

Asukoht: Moskva, Venemaa Föderatsioon

Kodakondsus: Venemaa

Sugu: mees

Oleg Sotnikov osales küberründekatses, millel oleks võinud olla märkimisväärne mõju Keemiarelvade Keelustamise Organisatsioonile (OPCW) Madalmaades, ning kolmandate riikide vastu suunatud märkimisväärse mõjuga küberrünnetes.

Venemaa Föderatsiooni relvajõudude peastaabi peadirektoraadi (GU/GRU) inimluure tugiohvitserina kuulus Oleg Sotnikov neljast Venemaa sõjaväeluureohvitserist koosnevasse rühma, kes püüdsid 2018. aasta aprillis saada loata juurdepääsu OPCW WiFi võrgule Madalmaades Haagis. Küberründekatse eesmärk oli häkkida sisse OPCW WiFi võrku, mis edu korral oleks ohustanud võrgu turvalisust ja OPCW käimasolevat uurimistegevust. Madalmaade kaitsealase luure- ja julgeolekuteenistus (Militaire Inlichtingen- en Veiligheidsdienst) takistas küberründekatse lõpuleviimist, hoides seeläbi ära tõsise kahju OPCW-le.

Pennsylvania läänepiirkonna vandemeeste kogu esitas Oleg Sotnikovile kui Venemaa luure peadirektoraadi (GRU) ohvitserile süüdistuse häkkimises, elektrooniliste vahendite abil sooritatud finantspettuses, raskendavate asjaoludega identiteedivarguses ja rahapesus.

30.7.2020

7.

Dmitry Sergeyevich BADIN

Дмитрий Сергеевич БАДИН

Sünniaeg: 15. november 1990

Sünnikoht: Kursk, Venemaa NFSV (praegune Venemaa Föderatsioon)

Kodakondsus: Venemaa

Sugu: mees

Dmitry Badin osales Saksamaa föderaalparlamendi (Saksamaa Liidupäev) vastu suunatud märkimisväärse mõjuga küberründes ning kolmandate riikide vastu suunatud märkimisväärse mõjuga küberrünnetes.

Venemaa Föderatsiooni relvajõudude peastaabi peadirektoraadi (GU/GRU) eriteenistuste 85. põhikeskuse (GTsSS) sõjaväeluureohvitserina kuulus Dmitry Badin Venemaa sõjaväeluureohvitseridest koosnevasse rühma, kes viisid 2015. aasta aprillis ja mais läbi küberründe Saksamaa föderaalparlamendi vastu. Selle küberründe käigus rünnati parlamendi infosüsteeme ja see mõjutas parlamendi tegevust mitu päeva. Varastati märkimisväärne kogus andmeid ning tekitati kahju mitme parlamendiliikme, sealhulgas endise kantsleri Angela Merkeli e-posti kontodele.

Pennsylvania läänepiirkonna (Ameerika Ühendriigid) vandemeeste kogu esitas sõjalise üksuse 26165 liikmele Dmitry Badinile süüdistuse häkkimises, elektrooniliste vahendite abil sooritatud finantspettuses, raskendavate asjaoludega identiteedivarguses ja rahapesus.

22.10.2020

8.

Igor Olegovich KOSTYUKOV

Игорь Олегович КОСТЮКОВ

Sünniaeg: 21. veebruar 1961

Kodakondsus: Venemaa

Sugu: mees

Igor Kostyukov on Venemaa Föderatsiooni relvajõudude peastaabi peadirektoraadi (GU/GRU) praegune juht, olles eelnevalt olnud sama asutuse juhi esimene asetäitja. Üks temale alluvatest üksustest on eriteenistuste 85. põhikeskus (GTsSS) (teise nimega „sõjaline üksus 26165“, APT28, Fancy Bear, Sofacy Group, Pawn Storm ja Strontium).

Selle ametikohaga seoses vastutab Igor Kostyukov GTsSS toime pandud küberrünnete eest, sealhulgas märkimisväärse mõjuga küberrünnete eest, mis kujutavad liidule või selle liikmesriikidele välisohtu.

Eelkõige osalesid GTsSS sõjaväeluureohvitserid 2015. aasta aprillis ja mais Saksamaa föderaalparlamendi (Saksamaa Liidupäev) vastu suunatud küberründes ning 2018. aasta aprillis küberründekatses, mille eesmärk oli häkkida sisse Keemiarelvade Keelustamise Organisatsiooni (OPCW) WiFi võrku Madalmaades.

Saksamaa föderaalparlamendi vastu suunatud küberründe käigus rünnati parlamendi infosüsteeme ja see mõjutas parlamendi tegevust mitu päeva. Varastati märkimisväärne kogus andmeid ning tekitati kahju mitme parlamendiliikme, sealhulgas endise kantsleri Angela Merkeli e-posti kontodele.

22.10.2020

▼M10

9.

Ruslan Aleksandrovich PERETYATKO

Руслан Александрович ПЕРЕТЯТЬКО

Sünniaeg: 3.8.1985

Kodakondsus: Venemaa

Sugu: mees

Ruslan Peretyatko osales märkimisväärse mõjuga küberrünnetes, mis kujutavad liidule või selle liikmesriikidele välist ohtu.

►C2  Ruslan Peretyatko kuulub Venemaa luureohvitseride rühmitusse „Callisto Group“, mis korraldab küberoperatsioone ELi liikmesriikide ja kolmandate riikide vastu. ◄

Callisto Group (teiste nimedega „Seaborgium“, „Star Blizzard“, „ColdRiver“, „TA446“) on käivitanud mitmeaastase andmepüügikampaania kasutajakontode ja -andmete varastamiseks. Peale selle vastutab Callisto Group üksikisikute ja riigi põhifunktsioonide vastu suunatud kampaaniate eest, sealhulgas kaitse ja välissuhete valdkonnas.

Seetõttu on Ruslan Peretyatko seotud märkimisväärse mõjuga küberrünnetega, mis kujutavad liidule või selle liikmesriikidele välist ohtu.

24.6.2024

10.

Andrey Stanislavovich KORINETS

Андрей Станиславович КОРИНЕЦ

Sünniaeg: 18.5.1987

Sünnikoht: Sõktõvkar, Venemaa

Kodakondsus: Venemaa

Sugu: mees

Andrey Stanislavovich Korinets osales märkimisväärse mõjuga küberrünnetes, mis kujutavad liidule või selle liikmesriikidele välist ohtu.

Andrey Stanislavovich Korinets on Venemaa Föderatsiooni föderaalse julgeolekuteenistuse (FSB) üksuse „Center 18“ ohvitser. ►C2  Andrey Stanislavovich KORINETS kuulub Venemaa luureohvitseride rühmitusse „Callisto Group“, mis korraldab küberoperatsioone ELi liikmesriikide ja kolmandate riikide vastu. ◄

Callisto Group (teiste nimedega „Seaborgium“, „Star Blizzard“, „ColdRiver“, „TA446“) on käivitanud mitmeaastase andmepüügikampaania kasutajakontode ja -andmete varastamiseks. Peale selle vastutab Callisto Group üksikisikute ja riigi põhifunktsioonide vastu suunatud kampaaniate eest, sealhulgas kaitse ja välissuhete valdkonnas.

Seetõttu on Andrey Stanislavovich Korinets seotud märkimisväärse mõjuga küberrünnetega, mis kujutavad liidule või selle liikmesriikidele välist ohtu.

24.6.2024

11.

Oleksandr SKLIANKO

Александр СКЛЯНКО (kirjapilt vene keeles)

Олександр СКЛЯНКО (kirjapilt ukraina keeles)

Sünniaeg: 5.8.1973

Passi nr: EC 867868, väljastatud 27.11.1998 (Ukraina)

Sugu: mees

Oleksandr Sklianko osales märkimisväärse mõjuga küberrünnetes ELi liikmesriikide vastu ning märkimisväärse mõjuga küberrünnetes kolmandate riikide vastu.

Oleksandr Sklianko kuulub Venemaa Föderatsiooni föderaalse julgeolekuteenistuse (FSB) toetatavasse häkkerirühmitusse Armageddon, mis korraldas mitmesuguseid märkimisväärse mõjuga küberründeid Ukraina valitsuse ning ELi liikmesriikide ja nende valitsusametnike vastu, sealhulgas kasutades andmepüügi e-kirju ja pahavarakampaaniaid.

Seetõttu on Oleksandr Sklianko seotud märkimisväärse mõjuga küberrünnetega kolmandate riikide vastu ja märkimisväärse mõjuga küberrünnetega, mis kujutavad liidule või selle liikmesriikidele välist ohtu.

24.6.2024

12.

Mykola CHERNYKH

Николай ЧЕРНЫХ (kirjapilt vene keeles)

Микола ЧЕРНИХ (kirjapilt ukraina keeles)

Sünniaeg: 12.10.1978

Passi nr: EC 922162, väljastatud 20.1.1999 (Ukraina)

Sugu: mees

Mykola Chernykh osales märkimisväärse mõjuga küberrünnetes ELi liikmesriikide vastu ning märkimisväärse mõjuga küberrünnetes kolmandate riikide vastu.

Mykola Chernykh kuulub Venemaa Föderatsiooni föderaalse julgeolekuteenistuse (FSB) toetatavasse häkkerirühmitusse Armageddon, mis korraldas mitmesuguseid märkimisväärse mõjuga küberründeid Ukraina valitsuse ning ELi liikmesriikide ja nende valitsusametnike vastu, sealhulgas kasutades andmepüügi e-kirju ja pahavarakampaaniaid.

Ukraina julgeolekuteenistuse endise töötajana süüdistatakse teda Ukrainas riigireetmises ning elektrooniliste arvutiseadmete ja automaatsete süsteemide lubamata häirimises.

Seetõttu on Mykola Chernykh seotud märkimisväärse mõjuga küberrünnetega, mis kujutavad liidule või selle liikmesriikidele välist ohtu.

24.6.2024

13.

Mikhail Mikhailovich TSAREV

Михаил Михайлович ЦАРЕВ

Sünniaeg: 20.4.1989

Sünnikoht: Serpuhhov, Venemaa Föderatsioon

Kodakondsus: Venemaa

Aadress: Serpukhov

Sugu: mees

Mikhail Mikhailovich Tsarev osales märkimisväärse mõjuga küberrünnetes, mis kujutavad ELi liikmesriikidele välist ohtu.

Mikhail Mikhailovich Tsarev, tuntud ka veebihüüdnimedega „Mango“, „Alexander Grachev“, „Super Misha“, „Ivanov Mixail“, „Misha Krutysha“ ja „Nikita Andreevich Tsarev“, on Conti ja Trickboti pahavaraprogrammide juurutamisel üks juhtfiguure ning seotud Venemaal tegutseva ohtu kujutava rühmitusega Wizard Spider.

Conti ja Trickbot on pahavaraprogrammid, mille on loonud ja arendanud Wizard Spider. Wizard Spider on korraldanud lunavarakampaaniaid mitmesugustes sektorites, sealhulgas sellistes oluliste teenuste sektorites nagu tervishoid ja pangandus. Rühmitus on nakatanud arvuteid kogu maailmas ja nende pahavara on arendatud ülimodulaarseks pahavarakomplektiks. Wizard Spideri korraldatavad kampaaniad, kasutades selliseid pahavaraprogramme nagu Conti, Ryuk ja TrickBot, on vastutavad suures mahus majandusliku kahju eest Euroopa Liidus.

Seetõttu on Mikhail Mikhailovich Tsarev seotud märkimisväärse mõjuga küberrünnetega, mis kujutavad liidule või selle liikmesriikidele välist ohtu.

24.6.2024

14.

Maksim Sergeevich GALOCHKIN

Максим Сергеевич ГАЛОЧКИН

Sünniaeg: 19.5.1982

Sünnikoht: Abakan, Venemaa Föderatsioon

Kodakondsus: Venemaa

Sugu: mees

Maksim Galochkin osales märkimisväärse mõjuga küberrünnetes, mis kujutavad ELi liikmesriikidele välist ohtu.

Maksim Galochkin on samuti tuntud veebihüüdnimedega „Benalen“, „Bentley“, „Volhvb“, „volhvb“, „manuel“, „Max17“ ja „Crypt“. Galochkin on Conti ja Trickboti pahavaraprogrammide juurutamisel üks juhtfiguure ning seotud Venemaal tegutseva ohtu kujutava rühmitusega Wizard Spider. Ta on juhtinud testijate rühma, kes vastutas Wizard Spideri loodud ja juurutatud TrickBoti pahavaraprogrammi testide arenduse, järelevalve ja teostuse eest.

Wizard Spider on korraldanud lunavarakampaaniaid mitmesugustes sektorites, sealhulgas sellistes oluliste teenuste sektorites nagu tervishoid ja pangandus. Rühmitus on nakatanud arvuteid kogu maailmas ja nende pahavara on arendatud ülimodulaarseks pahavarakomplektiks. Wizard Spideri korraldatavad kampaaniad, kasutades selliseid pahavaraprogramme nagu Conti, Ryuk ja TrickBot, on vastutavad olulise majandusliku kahju eest Euroopa Liidus.

Seetõttu on Maksim Galochkin seotud märkimisväärse mõjuga küberrünnetega, mis kujutavad liidule või selle liikmesriikidele välist ohtu.“

24.6.2024

▼M11

15.

Nikolay Alexandrovich KORCHAGIN

Николай Александрович Корчагин

Sünniaeg: 16.9.1997

Kodakondsus: Venemaa

Sugu: mees

Seotud üksused: Venemaa Föderatsiooni relvajõudude peastaabi peadirektoraat

Nikolay Korchagin on seotud märkimisväärse mõjuga küberrünnetega ja vastutab nende eest, sest on viinud ellu Eesti vastu suunatud luuretegevust ja hankinud ebaseadusliku juurdepääsu arvutisüsteemile.

Nikolay Korchagin on Venemaa Föderatsiooni relvajõudude peastaabi (GRU) peadirektoraadi sõjaväeüksuse 29155 ohvitser. Selles rollis on ta seotud arvutisüsteemide vastu suunatud küberrünnetega ja vastutab nende eest, eesmärgiga koguda andmeid mitme asutuse andmesüsteemidest, mis annavad eraldi või koos ülevaate Eesti küberturvalisuse poliitikast, riigi kübervõimekusest, tundlikest isikuandmetest ja muudest tundlikest andmetest, et kasutada andmeid Eesti julgeoleku ohustamiseks. Rünnakud on seega seotud salastatud teabe säilitamisega. Rünnakud puudutasid Eesti liitlasi ja partnereid.

Seetõttu on Nikolay Korchagin seotud märkimisväärse mõjuga küberrünnetega, mis kujutavad liikmesriigile välist ohtu, ja vastutab nende eest.

27.1.2025

16.

Vitaly SHEVCHENKO

Виталий Шевченко

Sünniaeg: 1.9.1997

Kodakondsus: Venemaa

Sugu: mees

Seotud üksused: Venemaa Föderatsiooni relvajõudude peastaabi peadirektoraat

Vitaly Shevchenko on seotud märkimisväärse mõjuga küberrünnetega ja vastutab nende eest, sest on viinud ellu Eesti vastu suunatud luuretegevust ja hankinud ebaseadusliku juurdepääsu arvutisüsteemile.

Vitaly Shevchenko on Venemaa Föderatsiooni relvajõudude peastaabi (GRU) peadirektoraadi sõjaväeüksuse 29155 ohvitser. Selles rollis on ta seotud arvutisüsteemide vastu suunatud küberrünnetega ja vastutab nende eest, eesmärgiga koguda andmeid mitme asutuse andmesüsteemidest, mis annavad eraldi või koos ülevaate Eesti küberturvalisuse poliitikast, riigi kübervõimekusest, tundlikest isikuandmetest ja muudest tundlikest andmetest, et kasutada andmeid Eesti julgeoleku ohustamiseks. Rünnakud on seega seotud salastatud teabe säilitamisega. Rünnakud puudutasid Eesti liitlasi ja partnereid.

Seetõttu on Vitaly Shevchenko seotud märkimisväärse mõjuga küberrünnetega, mis kujutavad liikmesriigile välist ohtu, ja vastutab nende eest.

27.1.2025

17.

Yuriy Fedorovich DENISOV

Юрий Федорович Денисов

Sünniaeg: 17.6.1980

Kodakondsus: Venemaa

Sugu: mees

Seotud üksused: Venemaa Föderatsiooni relvajõudude peastaabi peadirektoraat

Yuriy Denisov on seotud märkimisväärse mõjuga küberrünnetega ja vastutab nende eest, sest on viinud ellu Eesti vastu suunatud luuretegevust ja hankinud ebaseadusliku juurdepääsu arvutisüsteemile.

Yuriy Denisov on Venemaa Föderatsiooni relvajõudude peastaabi (GRU) peadirektoraadi sõjaväeüksuse 29155 ohvitser. Selles rollis on ta seotud arvutisüsteemide vastu suunatud küberrünnetega ja vastutab nende eest, eesmärgiga koguda andmeid mitme asutuse andmesüsteemidest, mis annavad eraldi või koos ülevaate Eesti küberturvalisuse poliitikast, riigi kübervõimekusest, tundlikest isikuandmetest ja muudest tundlikest andmetest, et kasutada andmeid Eesti julgeoleku ohustamiseks. Rünnakud on seega seotud salastatud teabe säilitamisega. Rünnakud puudutasid Eesti liitlasi ja partnereid.

Seetõttu on Yuriy Denisov seotud märkimisväärse mõjuga küberrünnetega, mis kujutavad liikmesriigile välist ohtu, ja vastutab nende eest.

27.1.2025

▼M2

B.   Juriidilised isikud, üksused ja asutused



 

Nimi

Tuvastamisandmed

Põhjused

Loetellu kandmise kuupäev

1.

Tianjin Huaying Haitai Science and Technology Development Co. Ltd (Huaying Haitai)

Teise nimega: Haitai Technology Development Co. Ltd

Asukoht: Tianjin, Hiina

Huaying Haitai pakkus rahalist, tehnilist või materiaalset toetust ja aitas kaasa operatsioonile Cloud Hopper, mis on selliste väljastpoolt liitu pärinevate märkimisväärse mõjuga küberrünnete seeria, mis kujutavad liidule või selle liikmesriikidele välisohtu, ning selliste märkimisväärse mõjuga küberrünnete seeria, mis on suunatud kolmandate riikide vastu.

Operatsiooni Cloud Hopper käigus rünnati rahvusvaheliste ettevõtjate infosüsteeme kuues maailmajaos, sealhulgas liidus asuvate ettevõtjate omasid, ning saadi loata juurdepääs tundlikele äriandmetele, põhjustades sellega suurt majanduslikku kahju.

Operatsiooni Cloud Hopper korraldaja on tuntud nime all APT10 (Advanced Persistent Threat 10) (teise nimega Red Apollo, CVNX, Stone Panda, MenuPass ja Potassium).

Huaying Haitai võib olla seotud APT10ga. Lisaks töötasid Huaying Haitai heaks Gao Qiang ja Zhang Shilong, kes mõlemad on kantud loetellu seoses operatsiooniga Cloud Hopper. Huaying Haitaid seostatakse seega Gao Qiangi ja Zhang Shilongiga.

30.7.2020

2.

Chosun Expo

Teise nimega: Chosen Expo; Korea Export Joint Venture

Asukoht: KRDV

Chosun Expo pakkus rahalist, tehnilist või materiaalset toetust ja aitas kaasa mitmetele väljastpoolt liitu pärinevatele märkimisväärse mõjuga küberrünnetele, mis kujutavad liidule või selle liikmesriikidele välisohtu, ning märkimisväärse mõjuga küberrünnetele, mis on suunatud kolmandate riikide vastu, sealhulgas WannaCry nime all tuntud küberründed ning küberründed Poola finantsjärelevalveameti ja Sony Pictures Entertainmenti vastu, samuti kübervargus pangas Bangladesh Bank ja kübervarguse katse pangas Vietnam Tien Phong Bank.

WannaCry häiris infosüsteeme kogu maailmas, rünnates lunavara abil infosüsteeme ja tõkestades juurdepääsu andmetele. See mõjutas liidu ettevõtjate infosüsteeme, sealhulgas infosüsteeme, mis on seotud elutähtsate teenustega ja majandustegevuse säilitamiseks vajalike teenustega liikmesriikides.

Küberründe WannaCry korraldajad on tuntud nime all APT38 (Advanced Persistent Threat 38) või Lazarus Group.

Chosun Expo võib olla seotud APT38-ga/Lazarus Groupiga, sealhulgas küberründe jaoks kasutatud kontode kaudu.

30.7.2020

▼M9

3.

Venemaa Föderatsiooni relvajõudude peastaabi (GU/GRU) peadirektoraadi eritehnoloogia põhikeskus (GTsST)

Aadress: 22 Kirova Street, Moscow, Russian Federation

Venemaa Föderatsiooni relvajõudude peastaabi (GU/GRU) peadirektoraadi eritehnoloogia põhikeskus (GTsST), mida tuntakse ka selle sihtnumbri 74455 all, on seotud väljastpoolt liitu pärinevate märkimisväärse mõjuga küberrünnetega, mis kujutavad liidule või selle liikmesriikidele välisohtu, ning kolmandate riikide vastu suunatud märkimisväärse mõjuga küberrünnetega, sealhulgas 2017. aasta juunis toimunud küberründed, mida tuntakse NotPetya või EternalPetya nime all ning 2015. aasta ja 2016. aasta talvel toimunud küberründed Ukraina elektrivõrguettevõtja vastu.

Küberrünne NotPetya ehk EternalPetya muutis andmed kättesaamatuks paljudes ettevõtetes liidus, laiemalt Euroopas ja maailmas, rünnates lunavara abil arvuteid ja blokeerides andmetele juurdepääsu, mis muu hulgas põhjustas suurt majanduslikku kahju. Ukraina elektrivõrguettevõtja vastu suunatud küberründe tulemusena oli talvel osa elektrivõrgust välja lülitatud.

NotPetya ehk EternalPetya korraldaja oli Sandworm (teise nimega Sandworm Team, BlackEnergy Group, Voodoo Bear, Quedagh, Olympic Destroyer ja Telebots), mis on ka Ukraina elektrivõrguettevõtja vastu suunatud ründe taga. Sandworm on pärast Venemaa Ukraina-vastase agressioonisõja algust korraldanud Ukraina, sealhulgas Ukraina valitsusasutuste ja Ukraina elutähtsa taristu vastu suunatud küberründeid. Need küberründed hõlmavad harpuunimist, pahavara- ja lunavararündeid.

Venemaa Föderatsiooni relvajõudude peastaabi peadirektoraadi eritehnoloogia põhikeskusel on aktiivne roll Sandwormi kübertegevuses ja seda saab seostada Sandwormiga.

30.7.2020

4.

Venemaa Föderatsiooni relvajõudude peastaabi (GU/GRU) peadirektoraadi eriteenistuste 85. põhikeskus (GTsSS)

Aadress: Komsomol’skiy Prospekt, 20, Moscow, 119146, Russian Federation

Venemaa Föderatsiooni relvajõudude peastaabi (GU/GRU) peadirektoraadi eriteenistuste 85. põhikeskus (GTsSS) (teise nimega „sõjaline üksus 26165“, APT28, Fancy Bear, Sofacy Group, Pawn Storm ja Strontium), on seotud märkimisväärse mõjuga küberrünnetega, mis kujutavad liidule või selle liikmesriikidele välisohtu, ning kolmandate riikide vastu suunatud märkimisväärse mõjuga küberrünnetega.

Eelkõige osalesid GTsSS sõjaväeluureohvitserid 2015. aasta aprillis ja mais Saksamaa föderaalparlamendi (Saksamaa Liidupäev) vastu suunatud küberründes ning 2018. aasta aprillis küberründekatses, mille eesmärk oli häkkida sisse Keemiarelvade Keelustamise Organisatsiooni (OPCW) WiFi võrku Madalmaades.

Saksamaa föderaalparlamendi vastu suunatud küberründe käigus rünnati parlamendi infosüsteeme ja see mõjutas parlamendi tegevust mitu päeva. Varastati märkimisväärne kogus andmeid ning tekitati kahju mitme parlamendiliikme, sealhulgas endise kantsleri Angela Merkeli e-posti kontodele.

Pärast Venemaa Ukraina-vastase agressioonisõja algust korraldas GTsSS Ukraina vastu küberründeid (harpuunimine ja pahavarapõhised ründed).

22.10.2020

Top