This document is an excerpt from the EUR-Lex website
Document 02019D0797-20250127
Council Decision (CFSP) 2019/797 of 17 May 2019 concerning restrictive measures against cyber-attacks threatening the Union or its Member States
Consolidated text: Nõukogu otsus (ÜVJP) 2019/797, 17. mai 2019, piiravate meetmete kohta, millega takistada liitu või selle liikmesriike ähvardavaid küberründeid
Nõukogu otsus (ÜVJP) 2019/797, 17. mai 2019, piiravate meetmete kohta, millega takistada liitu või selle liikmesriike ähvardavaid küberründeid
See konsolideeritud tekst ei pruugi sisaldada järgmisi muudatusi:
Muutmisakt | Muudatuse liik | Alajaotis | Jõustumise kuupäev |
---|---|---|---|
32025D0887 | Muudetud | lisa osa A punkt 6 | 14/05/2025 |
32025D0887 | Muudetud | lisa osa A punkt 3 | 14/05/2025 |
32025D0887 | Muudetud | lisa osa A punkt 5 | 14/05/2025 |
32025D0887 | Muudetud | artikkel 10 | 14/05/2025 |
32025D0887 | Muudetud | lisa osa A punkt 8 | 14/05/2025 |
32025D0887 | Muudetud | lisa osa A punkt 4 | 14/05/2025 |
32025D0887 | Muudetud | lisa osa A punkt 7 | 14/05/2025 |
02019D0797 — ET — 27.01.2025 — 011.001
Käesolev tekst on üksnes dokumenteerimisvahend ning sel ei ole mingit õiguslikku mõju. Liidu institutsioonid ei vastuta selle teksti sisu eest. Asjakohaste õigusaktide autentsed versioonid, sealhulgas nende preambulid, on avaldatud Euroopa Liidu Teatajas ning on kättesaadavad EUR-Lexi veebisaidil. Need ametlikud tekstid on vahetult kättesaadavad käesolevasse dokumenti lisatud linkide kaudu
NÕUKOGU OTSUS (ÜVJP) 2019/797, 17. mai 2019, piiravate meetmete kohta, millega takistada liitu või selle liikmesriike ähvardavaid küberründeid (ELT L 129I 17.5.2019, lk 13) |
Muudetud:
|
|
Euroopa Liidu Teataja |
||
nr |
lehekülg |
kuupäev |
||
L 153 |
4 |
15.5.2020 |
||
L 246 |
12 |
30.7.2020 |
||
L 351I |
5 |
22.10.2020 |
||
L 393 |
19 |
23.11.2020 |
||
L 174I |
1 |
18.5.2021 |
||
L 138 |
16 |
17.5.2022 |
||
L 129 |
16 |
16.5.2023 |
||
L 2686 |
1 |
28.11.2023 |
||
L 1391 |
1 |
17.5.2024 |
||
L 1779 |
1 |
24.6.2024 |
||
L 171 |
1 |
27.1.2025 |
Parandatud:
NÕUKOGU OTSUS (ÜVJP) 2019/797,
17. mai 2019,
piiravate meetmete kohta, millega takistada liitu või selle liikmesriike ähvardavaid küberründeid
Artikkel 1
Välist ohtu kujutavate küberrünnete hulka kuuluvad ründed,
mis pärinevad väljastpoolt liitu või mis pannakse toime väljaspool liitu;
mis kasutavad liiduvälist taristut;
mille toimepanijaks on füüsiline või juriidiline isik, üksus või asutus, mis on asutatud või mis tegutseb väljaspool liitu, või
mille toimepanemist toetab, suunab või kontrollib väljaspool liitu tegutsev füüsiline või juriidiline isik, üksus või asutus.
Küberrünnetena käsitatakse kõiki tegevusi, mis sisaldavad järgmist:
juurdepääs infosüsteemile;
infosüsteemi häiring;
andmehäiring või
andmepüük,
milleks ei ole süsteemi või andmete või nende osa omaniku või muu õiguse omaja asjakohast luba või mis ei ole lubatud liidu või asjakohase liikmesriigi õiguse alusel.
Liikmesriikidele ohtu kujutavad küberründed hõlmavad ründeid, mis mõjutavad muu hulgas järgmiste valdkondadega seotud infosüsteeme:
elutähtis taristu, sealhulgas merekaablid ja kosmosesse lennutatud objektid, mis on hädavajalikud ühiskonna elutähtsate funktsioonide või tervise, ohutuse, julgeoleku ning inimeste majandusliku või sotsiaalse heaolu seisukohalt;
teenused, mis on vajalikud olulise ühiskondliku ja/või majandustegevuse säilimise seisukohast, eelkõige energeetikasektorites (elekter, nafta ja gaas); transport (lennu-, raudtee-, vee- ja maanteetransport); pangandus; finantsturu taristu; tervis (tervishoiuteenuse osutajad, haiglad ja erakliinikud); joogivee varustus ja jaotamine; digitaristu; ning muu valdkond, mis on asjaomase liikmesriigi jaoks oluline;
riigi põhifunktsioonid, eelkõige kaitse, valitsemise ja institutsioonide toimimise valdkonnas, sealhulgas üldvalimiste korraldamine või hääletusprotsess, majandus- ja tsiviiltaristu toimimine, sisejulgeolek ja välissuhted, sealhulgas diplomaatiliste missioonide kaudu;
salastatud teabe talletamine või töötlemine või
valitsuste juures tegutsevad hädaolukordadele reageerimise rühmad.
Artikkel 2
Käesolevas otsuses kasutatakse järgmisi mõisteid:
a) |
„infosüsteem“ – seade või omavahel ühendatud või seotud seadmete rühm, mille hulgast üks või mitu seadet töötlevad digitaalseid andmeid automaatselt vastavalt programmile, ning digitaalsed andmed, mida kõnealuses seadmes või seadmete rühmas talletatakse, töödeldakse, välja otsitakse või edastatakse selle või nende toimimiseks, kasutamiseks, kaitseks ja hoolduseks; |
b) |
„infosüsteemi häiring“ – infosüsteemi toimimise takistamine või katkestamine digitaalsete andmete sisestamise, edastamise, kahjustamise, kustutamise, rikkumise, muutmise, sulustamise või juurdepääsmatuks muutmise teel; |
c) |
„andmete häiring“ – infosüsteemis digitaalsete andmete kustutamine, kahjustamine, rikkumine, muutmine, sulustamine või juurdepääsmatuks muutmine; see hõlmab ka andmete, rahaliste vahendite, majandusressursside või intellektuaalomandi vargust; |
d) |
„andmepüük“ – digitaalsete andmete infosüsteemi, infosüsteemist või infosüsteemis mitteavaliku edastamise, sealhulgas selliseid digitaalseid andmeid sisaldava infosüsteemi elektromagnetkiirguse püüdmine tehniliste vahendite abil. |
Artikkel 3
Tegurid, mille põhjal kindlaks teha kas küberründel on artikli 1 lõikes 1 osutatud märkimisväärne mõju, hõlmavad järgnevat:
põhjustatud katkestuse ulatus, maht, mõju või raskusaste, sealhulgas seoses majandusliku ja ühiskondliku tegevuse, oluliste teenuste, riigi põhifunktsioonide, avaliku korra või avaliku julgeolekuga;
mõjutatud füüsiliste või juriidiliste isikute, üksuste või asutuste arv;
asjaomaste liikmesriikide arv;
sellise majandusliku kahju suurus, mida põhjustas näiteks suuremahuline rahaliste vahendite, majandusressursside või intellektuaalomandi vargus;
majanduslik kasu, mille sai rikkumise toimepanija kas endale või teistele;
varastatud andmete kogus või olemus või andmerikete ulatus või
tundliku äriteabe olemus, millele juurde pääseti.
Artikkel 4
Liikmesriigid võtavad vajalikud meetmed, et nende territooriumile ei saaks siseneda ega seda läbida füüsilised isikud,
kes on korraldanud küberründe või küberründekatse;
kes toetavad küberründeid või küberründekatseid rahaliselt, tehniliselt või materiaalselt või on nendega seotud muude teevuste kaudu, sealhulgas selliste rünnakute planeerimise, ettevalmistamise, nendes osalemise, suunamise, abistamise või julgustamise kaudu, või aitavad neile kaasa oma tegevuse või tegevusetusega;
on seotud punktides a ja b loetletud isikutega,
nagu on loetletud lisas.
Lõige 1 ei mõjuta neid juhtumeid, kui liikmesriiki seob rahvusvahelisest õigusest tulenev kohustus, nimelt
rahvusvahelise valitsustevahelise organisatsiooni asukohariigina;
Ühinenud Rahvaste Organisatsiooni kokku kutsutud või selle egiidi all toimuva rahvusvahelise konverentsi korraldajariigina;
privileege ja immuniteete kehtestava mitmepoolse lepingu alusel või
Püha Tooli (Vatikani linnriik) ja Itaalia vahel 1929. aastal sõlmitud lepingust (Lateraani pakt) tulenevalt.
Artikkel 5
Külmutatakse kõik rahalised vahendid ja majandusressursid, mis on järgmiste füüsiliste või juriidiliste isikute, üksuste või asutuste omandis, valduses või kontrolli all:
kes on korraldanud küberründe või küberründekatse;
kes toetavad küberründeid või küberründekatseid rahaliselt, tehniliselt või materiaalselt või on nendega seotud muu tegevuse kaudu, sealhulgas selliste rünnakute planeerimise, ettevalmistamise, nendes osalemise, suunamise, abistamise või julgustamise kaudu, või aitavad neile kaasa oma tegevuse või tegevusetusega;
kes on seotud punktidega a ja b hõlmatud füüsiliste või juriidiliste isikute, üksuste või asutustega,
nagu on loetletud lisas.
Erandina lõigetest 1 ja 2 võivad liikmesriikide pädevad asutused anda loa teatavate külmutatud rahaliste vahendite või majandusressursside vabastamiseks või kättesaadavaks tegemiseks vastavalt tingimustele, mida nad asjakohaseks peavad, ning pärast seda, kui on kindlaks tehtud, et need rahalised vahendid või majandusressursid on
►C1 vajalikud lisas loetletud füüsiliste või juriidiliste isikute, üksuste ja asutuste ning selliste füüsiliste isikute ülalpeetavate pereliikmete põhivajaduste rahuldamiseks, ◄ sealhulgas toidu, üüri või hüpoteegi, ravimite ja ravikulude, maksude, kindlustusmaksete ning kommunaalteenuste eest tasumiseks;
ette nähtud üksnes õigusabiteenustega seotud mõistlike töötasude maksmiseks või nendest teenustest tulenevate kulude hüvitamiseks;
ette nähtud üksnes tasude või teenustasude maksmiseks külmutatud rahaliste vahendite või majandusressursside tavapärase haldamise või säilitamise eest;
vajalikud erakorraliste kulutuste katteks, tingimusel et asjaomane pädev asutus on vähemalt kaks nädalat enne loa andmist teavitanud teiste liikmesriikide pädevaid asutusi ja komisjoni põhjustest, mille alusel ta peab vajalikuks konkreetse loa andmist, või
makstavad rahvusvahelise õiguse kohaselt puutumatu diplomaatilise või konsulaaresinduse või rahvusvahelise organisatsiooni pangakontole või pangakontolt, kui sellised maksed on ette nähtud diplomaatilise või konsulaaresinduse või rahvusvahelise organisatsiooni ametlikel eesmärkidel kasutamiseks.
Asjaomane liikmesriik teavitab teisi liikmesriike ja komisjoni kõikidest käesoleva lõike alusel antud lubadest.
Erandina lõikest 1 võivad liikmesriikide pädevad asutused anda loa teatavate külmutatud rahaliste vahendite või majandusressursside vabastamiseks, kui on täidetud järgmised tingimused:
vahekohus on teinud kõnealuste rahaliste vahendite või majandusressursside kohta otsuse enne kuupäeva, mil lõikes 1 osutatud füüsiline või juriidiline isik, üksus või asutus kanti lisas esitatud loetellu, või nende kohta on liidus tehtud kohtu või haldusorgani otsus või asjaomases liikmesriigis täitmisele pööratav kohtuotsus enne või pärast nimetatud kuupäeva;
rahalisi vahendeid või majandusressursse kasutatakse üksnes sellise otsusega tagatud või sellise otsusega kehtivaks tunnistatud nõuete rahuldamiseks kõnealuseid nõudeid omavate isikute õigusi reguleerivate õigusnormidega seatud piires;
otsus ei ole tehtud lisas loetletud füüsilise või juriidilise isiku, üksuse või asutuse kasuks ning
otsuse tunnustamine ei ole vastuolus asjaomase liikmesriigi avaliku korraga.
Asjaomane liikmesriik teavitab teisi liikmesriike ja komisjoni kõikidest käesoleva lõike alusel antud lubadest.
Lõiget 2 ei kohaldata külmutatud kontodele lisatud järgmiste summade suhtes:
nende kontode intressid või muud tulud;
maksed, mis tulenevad lepingust, kokkuleppest või kohustusest, mis sõlmiti või tekkis enne kuupäeva, mil nende kontode suhtes hakati kohaldama lõigetes 1 ja 2 sätestatud meetmeid, või
maksed, mis kuuluvad tasumisele liidus tehtud või asjaomases liikmesriigis täitmisele pööratava kohtu, haldusorgani või vahekohtu otsuse alusel,
eeldusel et selliste intresside, muude tulude ja maksete suhtes kohaldatakse jätkuvalt lõikes 1 sätestatud meetmeid.
Lõikeid 1 ja 2 ei kohaldata selliste rahaliste vahendite ja majandusressursside kättesaadavaks tegemise suhtes, mis on vajalikud humanitaarabi õigeaegseks kohaletoimetamiseks või inimeste põhivajadusi toetava muu tegevuse toetamiseks, kui sellist abi ja muud tegevust korraldavad:
Ühinenud Rahvaste Organisatsioon (edaspidi „ÜRO“), sealhulgas selle programmid, fondid ning teised üksused ja organid, samuti selle spetsialiseeritud asutused ja seotud organisatsioonid;
rahvusvahelised organisatsioonid;
humanitaarorganisatsioonid, kellel on ÜRO Peaassamblees vaatleja staatus, ja nende humanitaarorganisatsioonide liikmed;
kahe- või mitmepoolselt rahastatavad valitsusvälised organisatsioonid, kes osalevad ÜRO humanitaarabikavades, ÜRO pagulasküsimusega tegelemise kavades, muudes ÜRO üleskutsetes või humanitaarabiklastrites, mida koordineerib ÜRO humanitaarasjade koordinatsioonibüroo;
organisatsioonid ja asutused, millele liit on andnud humanitaarpartnerluse tunnistuse või mille on sertifitseerinud või mida on tunnustanud mõni liikmesriik kooskõlas riigisiseste menetlustega;
liikmesriikide spetsialiseeritud asutused või
punktides a–f osutatud üksuste töötajad, toetusesaajad, tütarettevõtjad või rakenduspartnerid, sel ajal kui ja ulatuses, milles nad neid ülesandeid täidavad.
Artikkel 6
Artikkel 7
Artikkel 8
Lepingu või tehingu puhul, mille täitmist on otse või kaudselt, tervikuna või osaliselt mõjutanud käesoleva otsusega kehtestatud meetmed, ei rahuldata ühtki nõuet, sealhulgas hüvitisnõuet ega muud samalaadset nõuet, nagu tasaarvestusnõue või tagatisnõue, eelkõige nõuet, mille eesmärk on mis tahes vormis võlakirja, tagatise või hüvitise, eelkõige finantstagatise või -hüvitise pikendamine või väljamaksmine, kui selle esitajaks on
lisas loetletud füüsilised või juriidilised isikud, üksused või asutused;
füüsiline või juriidiline isik, üksus või asutus, kes tegutseb mõne punktis a osutatud füüsilise või juriidilise isiku, üksuse või asutuse kaudu või tema nimel.
Artikkel 9
Käesolevas otsuses sätestatud meetmete võimalikult suure mõju tagamiseks julgustab liit kolmandaid riike võtma käesolevas otsuses sisalduvate meetmetega sarnaseid piiravaid meetmeid.
Artikkel 10
Käesolevat otsust kohaldatakse kuni 18. maini 2025 ning see vaadatakse korrapäraselt läbi.
Artikkel 11
Käesolev otsus jõustub järgmisel päeval pärast selle avaldamist Euroopa Liidu Teatajas.
LISA
Artiklites 4 ja 5 osutatud füüsiliste või juriidiliste isikute, üksuste ja asutuste loetelu
A. Füüsilised isikud
|
Nimi |
Tuvastamisandmed |
Põhjused |
Loetellu kandmise kuupäev |
1. |
GAO Qiang |
Sünniaeg: 4. oktoober 1983 Sünnikoht: Shandongi provints, Hiina Aadress:Room 1102, Guanfu Mansion, 46 Xinkai Road, Hedong District, Tianjin, Hiina Kodakondsus: Hiina Sugu: mees |
Gao Qiang on seotud operatsiooniga Cloud Hopper, mis on selliste väljastpoolt liitu pärinevate märkimisväärse mõjuga küberrünnete seeria, mis kujutavad liidule või selle liikmesriikidele välisohtu, ning märkimisväärse mõjuga küberrünnete seeria, mis on suunatud kolmandate riikide vastu. Operatsiooni Cloud Hopper käigus rünnati rahvusvaheliste ettevõtjate infosüsteeme kuues maailmajaos, sealhulgas liidus asuvate ettevõtjate omasid, ning saadi loata juurdepääs tundlikele äriandmetele, põhjustades sellega suurt majanduslikku kahju. Operatsiooni Cloud Hopper korraldaja on tuntud nime all APT10 (Advanced Persistent Threat 10) (teise nimega Red Apollo, CVNX, Stone Panda, MenuPass ja Potassium). Gao Qiangi võib olla seotud APT10ga, sealhulgas APT10 juhtimis- ja kontrollitaristuga. Lisaks töötas Gao Qiang Huaying Haitai heaks, mis on operatsiooni Cloud Hopper toetamise ja hõlbustamise eest loetellu kantud üksus. Tal on sidemed Zhang Shilongiga, kes on samuti kantud loetellu seoses operatsiooniga Cloud Hopper. Gao Qiangi seostatakse seega nii Huaying Haitai kui ka Zhang Shilongiga. |
30.7.2020 |
2. |
ZHANG Shilong |
Sünniaeg: 10. september 1981 Sünnikoht: Hiina Aadress: Hedong, Yuyang Road nr 121, Tianjin, Hiina Kodakondsus: Hiina Sugu: mees |
Zhang Shilong on seotud operatsiooniga Cloud Hopper, mis on selliste väljastpoolt liitu pärinevate märkimisväärse mõjuga küberrünnete seeria, mis kujutavad liidule või selle liikmesriikidele välisohtu, ning märkimisväärse mõjuga küberrünnete seeria, mis on suunatud kolmandate riikide vastu. Operatsiooni Cloud Hopper käigus rünnati rahvusvaheliste ettevõtjate infosüsteeme kuues maailmajaos, sealhulgas liidus asuvate ettevõtjate omasid, ning saadi loata juurdepääs tundlikele äriandmetele, põhjustades sellega suurt majanduslikku kahju. Operatsiooni Cloud Hopper korraldaja on tuntud nime all APT10 (Advanced Persistent Threat 10) (teise nimega Red Apollo, CVNX, Stone Panda, MenuPass ja Potassium). Zhang Shilong võib olla seotud APT10ga, sealhulgas seoses pahavaraga, mille ta APT10 poolt toime pandud küberrünnetega seoses välja töötas ja testis. Lisaks töötas Zhang Shilong Huaying Haitai heaks, mis on operatsiooni Cloud Hopper toetamise ja hõlbustamise eest loetellu kantud üksus. Tal on sidemed Gao Qiangiga, kes on samuti kantud loetellu seoses operatsiooniga Cloud Hopper. Zhang Shilongi seostatakse seega nii Huaying Haitai kui ka Gao Qiangiga. |
30.7.2020 |
3. |
Alexey Valeryevich MININ |
Алексей Валерьевич МИНИН Sünniaeg: 27. mai 1972 Sünnikoht: Permi oblast, Venemaa NFSV (praegune Venemaa Föderatsioon) Pass nr: 120017582 Välja andnud: Venemaa Föderatsiooni välisministeerium Kehtivusaeg: 17. aprillist 2017 kuni 17. aprillini 2022 Asukoht: Moskva, Venemaa Föderatsioon Kodakondsus: Venemaa Sugu: mees |
Alexey Minin osales küberründekatses, millel oleks võinud olla märkimisväärne mõju Keemiarelvade Keelustamise Organisatsioonile (OPCW) Madalmaades, ning kolmandate riikide vastu suunatud märkimisväärse mõjuga küberrünnetes. Venemaa Föderatsiooni relvajõudude peastaabi peadirektoraadi (GU/GRU) inimluure tugiohvitserina kuulus Alexey Minin neljast Venemaa sõjaväeluureohvitserist koosnevasse rühma, kes püüdsid 2018. aasta aprillis saada loata juurdepääsu OPCW WiFi võrgule Madalmaades Haagis. Küberründekatse eesmärk oli häkkida sisse OPCW WiFi võrku, mis edu korral oleks ohustanud võrgu turvalisust ja OPCW käimasolevat uurimistegevust. Madalmaade kaitsealase luure- ja julgeolekuteenistus (Militaire Inlichtingen- en Veiligheidsdienst) takistas küberründekatse lõpuleviimist, hoides seeläbi ära tõsise kahju OPCW-le. Pennsylvania läänepiirkonna (Ameerika Ühendriigid) vandemeeste kogu esitas Alexey Mininile kui Venemaa luure peadirektoraadi (GRU) ohvitserile süüdistuse häkkimises, elektrooniliste vahendite abil sooritatud finantspettuses, raskendavate asjaoludega identiteedivarguses ja rahapesus. |
30.7.2020 |
4. |
Aleksei Sergeyvich MORENETS |
Алексей Сергеевич МОРЕНЕЦ Sünniaeg: 31. juuli 1977 Sünnikoht: Murmanski oblast, Venemaa NFSV (praegune Venemaa Föderatsioon) Pass nr: 100135556 Välja andnud: Venemaa Föderatsiooni välisministeerium Kehtivusaeg: 17. aprillist 2017 kuni 17. aprillini 2022 Asukoht: Moskva, Venemaa Föderatsioon Kodakondsus: Venemaa Sugu: mees |
Aleksei Morenets osales küberründekatses, millel oleks võinud olla märkimisväärne mõju Keemiarelvade Keelustamise Organisatsioonile (OPCW) Madalmaades, ning kolmandate riikide vastu suunatud märkimisväärse mõjuga küberrünnetes. Venemaa Föderatsiooni relvajõudude peastaabi peadirektoraadi (GU/GRU) küberspetsialistina kuulus Aleksei Morenets neljast Venemaa sõjaväeluureohvitserist koosnevasse rühma, kes püüdsid 2018. aasta aprillis saada loata juurdepääsu OPCW WiFi võrgule Madalmaades Haagis. Küberründekatse eesmärk oli häkkida sisse OPCW WiFi võrku, mis edu korral oleks ohustanud võrgu turvalisust ja OPCW käimasolevat uurimistegevust. Madalmaade kaitsealase luure- ja julgeolekuteenistus (Militaire Inlichtingen- en Veiligheidsdienst) takistas küberründekatse lõpuleviimist, hoides seeläbi ära tõsise kahju OPCW-le. Pennsylvania läänepiirkonna (Ameerika Ühendriigid) vandemeeste kogu esitas sõjalise üksuse 26165 liikmele Aleksei Morenetsile süüdistuse häkkimises, elektrooniliste vahendite abil sooritatud finantspettuses, raskendavate asjaoludega identiteedivarguses ja rahapesus. |
30.7.2020 |
5. |
Evgenii Mikhaylovich SEREBRIAKOV |
Евгений Михайлович СЕРЕБРЯКОВ Sünniaeg: 26. juuli 1981 Sünnikoht: Kursk, Venemaa NFSV (praegune Venemaa Föderatsioon) Pass nr: 100135555 Välja andnud: Venemaa Föderatsiooni välisministeerium Kehtivusaeg: 17. aprillist 2017 kuni 17. aprillini 2022 Asukoht: Moskva, Venemaa Föderatsioon Kodakondsus: Venemaa Sugu: mees |
Evgenii Serebriakov osales küberründekatses, millel oleks võinud olla märkimisväärne mõju Keemiarelvade Keelustamise Organisatsioonile (OPCW) Madalmaades, ning kolmandate riikide vastu suunatud märkimisväärse mõjuga küberrünnetes. Venemaa Föderatsiooni relvajõudude peastaabi peadirektoraadi (GU/GRU) küberspetsialistina kuulus Evgenii Serebriakov neljast Venemaa sõjaväeluureohvitserist koosnevasse rühma, kes püüdsid 2018. aasta aprillis saada loata juurdepääsu OPCW WiFi võrgule Madalmaades Haagis. Küberründekatse eesmärk oli häkkida sisse OPCW WiFi võrku, mis edu korral oleks ohustanud võrgu turvalisust ja OPCW käimasolevat uurimistegevust. Madalmaade kaitsealase luure- ja julgeolekuteenistus (Militaire Inlichtingen- en Veiligheidsdienst) takistas küberründekatse lõpuleviimist, hoides seeläbi ära tõsise kahju OPCW-le. Alates 2022. aasta kevadest juhib Evgenii Serebriakov Venemaa luure peadirektoraadi üksusega 74455 seotud küberrünnete korraldajat ja häkkimisrühmitust Sandworm (teise nimega Sandworm Team, BlackEnergy Group, Voodo Bear, Quedag, Olympic Destroyer ja Telebots). Sandworm on pärast Venemaa Ukraina-vastase agressioonisõja algust korraldanud Ukraina, sealhulgas Ukraina valitsusasutuste vastu suunatud küberründeid. |
30.7.2020 |
6. |
Oleg Mikhaylovich SOTNIKOV |
Олег Михайлович СОТНИКОВ Sünniaeg: 24. august 1972 Sünnikoht: Uljanovsk, Venemaa NFSV (praegune Venemaa Föderatsioon) Pass nr: 120018866 Välja andnud: Venemaa Föderatsiooni välisministeerium Kehtivusaeg: 17. aprillist 2017 kuni 17. aprillini 2022 Asukoht: Moskva, Venemaa Föderatsioon Kodakondsus: Venemaa Sugu: mees |
Oleg Sotnikov osales küberründekatses, millel oleks võinud olla märkimisväärne mõju Keemiarelvade Keelustamise Organisatsioonile (OPCW) Madalmaades, ning kolmandate riikide vastu suunatud märkimisväärse mõjuga küberrünnetes. Venemaa Föderatsiooni relvajõudude peastaabi peadirektoraadi (GU/GRU) inimluure tugiohvitserina kuulus Oleg Sotnikov neljast Venemaa sõjaväeluureohvitserist koosnevasse rühma, kes püüdsid 2018. aasta aprillis saada loata juurdepääsu OPCW WiFi võrgule Madalmaades Haagis. Küberründekatse eesmärk oli häkkida sisse OPCW WiFi võrku, mis edu korral oleks ohustanud võrgu turvalisust ja OPCW käimasolevat uurimistegevust. Madalmaade kaitsealase luure- ja julgeolekuteenistus (Militaire Inlichtingen- en Veiligheidsdienst) takistas küberründekatse lõpuleviimist, hoides seeläbi ära tõsise kahju OPCW-le. Pennsylvania läänepiirkonna vandemeeste kogu esitas Oleg Sotnikovile kui Venemaa luure peadirektoraadi (GRU) ohvitserile süüdistuse häkkimises, elektrooniliste vahendite abil sooritatud finantspettuses, raskendavate asjaoludega identiteedivarguses ja rahapesus. |
30.7.2020 |
7. |
Dmitry Sergeyevich BADIN |
Дмитрий Сергеевич БАДИН Sünniaeg: 15. november 1990 Sünnikoht: Kursk, Venemaa NFSV (praegune Venemaa Föderatsioon) Kodakondsus: Venemaa Sugu: mees |
Dmitry Badin osales Saksamaa föderaalparlamendi (Saksamaa Liidupäev) vastu suunatud märkimisväärse mõjuga küberründes ning kolmandate riikide vastu suunatud märkimisväärse mõjuga küberrünnetes. Venemaa Föderatsiooni relvajõudude peastaabi peadirektoraadi (GU/GRU) eriteenistuste 85. põhikeskuse (GTsSS) sõjaväeluureohvitserina kuulus Dmitry Badin Venemaa sõjaväeluureohvitseridest koosnevasse rühma, kes viisid 2015. aasta aprillis ja mais läbi küberründe Saksamaa föderaalparlamendi vastu. Selle küberründe käigus rünnati parlamendi infosüsteeme ja see mõjutas parlamendi tegevust mitu päeva. Varastati märkimisväärne kogus andmeid ning tekitati kahju mitme parlamendiliikme, sealhulgas endise kantsleri Angela Merkeli e-posti kontodele. Pennsylvania läänepiirkonna (Ameerika Ühendriigid) vandemeeste kogu esitas sõjalise üksuse 26165 liikmele Dmitry Badinile süüdistuse häkkimises, elektrooniliste vahendite abil sooritatud finantspettuses, raskendavate asjaoludega identiteedivarguses ja rahapesus. |
22.10.2020 |
8. |
Igor Olegovich KOSTYUKOV |
Игорь Олегович КОСТЮКОВ Sünniaeg: 21. veebruar 1961 Kodakondsus: Venemaa Sugu: mees |
Igor Kostyukov on Venemaa Föderatsiooni relvajõudude peastaabi peadirektoraadi (GU/GRU) praegune juht, olles eelnevalt olnud sama asutuse juhi esimene asetäitja. Üks temale alluvatest üksustest on eriteenistuste 85. põhikeskus (GTsSS) (teise nimega „sõjaline üksus 26165“, APT28, Fancy Bear, Sofacy Group, Pawn Storm ja Strontium). Selle ametikohaga seoses vastutab Igor Kostyukov GTsSS toime pandud küberrünnete eest, sealhulgas märkimisväärse mõjuga küberrünnete eest, mis kujutavad liidule või selle liikmesriikidele välisohtu. Eelkõige osalesid GTsSS sõjaväeluureohvitserid 2015. aasta aprillis ja mais Saksamaa föderaalparlamendi (Saksamaa Liidupäev) vastu suunatud küberründes ning 2018. aasta aprillis küberründekatses, mille eesmärk oli häkkida sisse Keemiarelvade Keelustamise Organisatsiooni (OPCW) WiFi võrku Madalmaades. Saksamaa föderaalparlamendi vastu suunatud küberründe käigus rünnati parlamendi infosüsteeme ja see mõjutas parlamendi tegevust mitu päeva. Varastati märkimisväärne kogus andmeid ning tekitati kahju mitme parlamendiliikme, sealhulgas endise kantsleri Angela Merkeli e-posti kontodele. |
22.10.2020 |
9. |
Ruslan Aleksandrovich PERETYATKO |
Руслан Александрович ПЕРЕТЯТЬКО Sünniaeg: 3.8.1985 Kodakondsus: Venemaa Sugu: mees |
Ruslan Peretyatko osales märkimisväärse mõjuga küberrünnetes, mis kujutavad liidule või selle liikmesriikidele välist ohtu. ►C2 Ruslan Peretyatko kuulub Venemaa luureohvitseride rühmitusse „Callisto Group“, mis korraldab küberoperatsioone ELi liikmesriikide ja kolmandate riikide vastu. ◄ Callisto Group (teiste nimedega „Seaborgium“, „Star Blizzard“, „ColdRiver“, „TA446“) on käivitanud mitmeaastase andmepüügikampaania kasutajakontode ja -andmete varastamiseks. Peale selle vastutab Callisto Group üksikisikute ja riigi põhifunktsioonide vastu suunatud kampaaniate eest, sealhulgas kaitse ja välissuhete valdkonnas. Seetõttu on Ruslan Peretyatko seotud märkimisväärse mõjuga küberrünnetega, mis kujutavad liidule või selle liikmesriikidele välist ohtu. |
24.6.2024 |
10. |
Andrey Stanislavovich KORINETS |
Андрей Станиславович КОРИНЕЦ Sünniaeg: 18.5.1987 Sünnikoht: Sõktõvkar, Venemaa Kodakondsus: Venemaa Sugu: mees |
Andrey Stanislavovich Korinets osales märkimisväärse mõjuga küberrünnetes, mis kujutavad liidule või selle liikmesriikidele välist ohtu. Andrey Stanislavovich Korinets on Venemaa Föderatsiooni föderaalse julgeolekuteenistuse (FSB) üksuse „Center 18“ ohvitser. ►C2 Andrey Stanislavovich KORINETS kuulub Venemaa luureohvitseride rühmitusse „Callisto Group“, mis korraldab küberoperatsioone ELi liikmesriikide ja kolmandate riikide vastu. ◄ Callisto Group (teiste nimedega „Seaborgium“, „Star Blizzard“, „ColdRiver“, „TA446“) on käivitanud mitmeaastase andmepüügikampaania kasutajakontode ja -andmete varastamiseks. Peale selle vastutab Callisto Group üksikisikute ja riigi põhifunktsioonide vastu suunatud kampaaniate eest, sealhulgas kaitse ja välissuhete valdkonnas. Seetõttu on Andrey Stanislavovich Korinets seotud märkimisväärse mõjuga küberrünnetega, mis kujutavad liidule või selle liikmesriikidele välist ohtu. |
24.6.2024 |
11. |
Oleksandr SKLIANKO |
Александр СКЛЯНКО (kirjapilt vene keeles) Олександр СКЛЯНКО (kirjapilt ukraina keeles) Sünniaeg: 5.8.1973 Passi nr: EC 867868, väljastatud 27.11.1998 (Ukraina) Sugu: mees |
Oleksandr Sklianko osales märkimisväärse mõjuga küberrünnetes ELi liikmesriikide vastu ning märkimisväärse mõjuga küberrünnetes kolmandate riikide vastu. Oleksandr Sklianko kuulub Venemaa Föderatsiooni föderaalse julgeolekuteenistuse (FSB) toetatavasse häkkerirühmitusse Armageddon, mis korraldas mitmesuguseid märkimisväärse mõjuga küberründeid Ukraina valitsuse ning ELi liikmesriikide ja nende valitsusametnike vastu, sealhulgas kasutades andmepüügi e-kirju ja pahavarakampaaniaid. Seetõttu on Oleksandr Sklianko seotud märkimisväärse mõjuga küberrünnetega kolmandate riikide vastu ja märkimisväärse mõjuga küberrünnetega, mis kujutavad liidule või selle liikmesriikidele välist ohtu. |
24.6.2024 |
12. |
Mykola CHERNYKH |
Николай ЧЕРНЫХ (kirjapilt vene keeles) Микола ЧЕРНИХ (kirjapilt ukraina keeles) Sünniaeg: 12.10.1978 Passi nr: EC 922162, väljastatud 20.1.1999 (Ukraina) Sugu: mees |
Mykola Chernykh osales märkimisväärse mõjuga küberrünnetes ELi liikmesriikide vastu ning märkimisväärse mõjuga küberrünnetes kolmandate riikide vastu. Mykola Chernykh kuulub Venemaa Föderatsiooni föderaalse julgeolekuteenistuse (FSB) toetatavasse häkkerirühmitusse Armageddon, mis korraldas mitmesuguseid märkimisväärse mõjuga küberründeid Ukraina valitsuse ning ELi liikmesriikide ja nende valitsusametnike vastu, sealhulgas kasutades andmepüügi e-kirju ja pahavarakampaaniaid. Ukraina julgeolekuteenistuse endise töötajana süüdistatakse teda Ukrainas riigireetmises ning elektrooniliste arvutiseadmete ja automaatsete süsteemide lubamata häirimises. Seetõttu on Mykola Chernykh seotud märkimisväärse mõjuga küberrünnetega, mis kujutavad liidule või selle liikmesriikidele välist ohtu. |
24.6.2024 |
13. |
Mikhail Mikhailovich TSAREV |
Михаил Михайлович ЦАРЕВ Sünniaeg: 20.4.1989 Sünnikoht: Serpuhhov, Venemaa Föderatsioon Kodakondsus: Venemaa Aadress: Serpukhov Sugu: mees |
Mikhail Mikhailovich Tsarev osales märkimisväärse mõjuga küberrünnetes, mis kujutavad ELi liikmesriikidele välist ohtu. Mikhail Mikhailovich Tsarev, tuntud ka veebihüüdnimedega „Mango“, „Alexander Grachev“, „Super Misha“, „Ivanov Mixail“, „Misha Krutysha“ ja „Nikita Andreevich Tsarev“, on Conti ja Trickboti pahavaraprogrammide juurutamisel üks juhtfiguure ning seotud Venemaal tegutseva ohtu kujutava rühmitusega Wizard Spider. Conti ja Trickbot on pahavaraprogrammid, mille on loonud ja arendanud Wizard Spider. Wizard Spider on korraldanud lunavarakampaaniaid mitmesugustes sektorites, sealhulgas sellistes oluliste teenuste sektorites nagu tervishoid ja pangandus. Rühmitus on nakatanud arvuteid kogu maailmas ja nende pahavara on arendatud ülimodulaarseks pahavarakomplektiks. Wizard Spideri korraldatavad kampaaniad, kasutades selliseid pahavaraprogramme nagu Conti, Ryuk ja TrickBot, on vastutavad suures mahus majandusliku kahju eest Euroopa Liidus. Seetõttu on Mikhail Mikhailovich Tsarev seotud märkimisväärse mõjuga küberrünnetega, mis kujutavad liidule või selle liikmesriikidele välist ohtu. |
24.6.2024 |
14. |
Maksim Sergeevich GALOCHKIN |
Максим Сергеевич ГАЛОЧКИН Sünniaeg: 19.5.1982 Sünnikoht: Abakan, Venemaa Föderatsioon Kodakondsus: Venemaa Sugu: mees |
Maksim Galochkin osales märkimisväärse mõjuga küberrünnetes, mis kujutavad ELi liikmesriikidele välist ohtu. Maksim Galochkin on samuti tuntud veebihüüdnimedega „Benalen“, „Bentley“, „Volhvb“, „volhvb“, „manuel“, „Max17“ ja „Crypt“. Galochkin on Conti ja Trickboti pahavaraprogrammide juurutamisel üks juhtfiguure ning seotud Venemaal tegutseva ohtu kujutava rühmitusega Wizard Spider. Ta on juhtinud testijate rühma, kes vastutas Wizard Spideri loodud ja juurutatud TrickBoti pahavaraprogrammi testide arenduse, järelevalve ja teostuse eest. Wizard Spider on korraldanud lunavarakampaaniaid mitmesugustes sektorites, sealhulgas sellistes oluliste teenuste sektorites nagu tervishoid ja pangandus. Rühmitus on nakatanud arvuteid kogu maailmas ja nende pahavara on arendatud ülimodulaarseks pahavarakomplektiks. Wizard Spideri korraldatavad kampaaniad, kasutades selliseid pahavaraprogramme nagu Conti, Ryuk ja TrickBot, on vastutavad olulise majandusliku kahju eest Euroopa Liidus. Seetõttu on Maksim Galochkin seotud märkimisväärse mõjuga küberrünnetega, mis kujutavad liidule või selle liikmesriikidele välist ohtu.“ |
24.6.2024 |
15. |
Nikolay Alexandrovich KORCHAGIN |
Николай Александрович Корчагин Sünniaeg: 16.9.1997 Kodakondsus: Venemaa Sugu: mees Seotud üksused: Venemaa Föderatsiooni relvajõudude peastaabi peadirektoraat |
Nikolay Korchagin on seotud märkimisväärse mõjuga küberrünnetega ja vastutab nende eest, sest on viinud ellu Eesti vastu suunatud luuretegevust ja hankinud ebaseadusliku juurdepääsu arvutisüsteemile. Nikolay Korchagin on Venemaa Föderatsiooni relvajõudude peastaabi (GRU) peadirektoraadi sõjaväeüksuse 29155 ohvitser. Selles rollis on ta seotud arvutisüsteemide vastu suunatud küberrünnetega ja vastutab nende eest, eesmärgiga koguda andmeid mitme asutuse andmesüsteemidest, mis annavad eraldi või koos ülevaate Eesti küberturvalisuse poliitikast, riigi kübervõimekusest, tundlikest isikuandmetest ja muudest tundlikest andmetest, et kasutada andmeid Eesti julgeoleku ohustamiseks. Rünnakud on seega seotud salastatud teabe säilitamisega. Rünnakud puudutasid Eesti liitlasi ja partnereid. Seetõttu on Nikolay Korchagin seotud märkimisväärse mõjuga küberrünnetega, mis kujutavad liikmesriigile välist ohtu, ja vastutab nende eest. |
27.1.2025 |
16. |
Vitaly SHEVCHENKO |
Виталий Шевченко Sünniaeg: 1.9.1997 Kodakondsus: Venemaa Sugu: mees Seotud üksused: Venemaa Föderatsiooni relvajõudude peastaabi peadirektoraat |
Vitaly Shevchenko on seotud märkimisväärse mõjuga küberrünnetega ja vastutab nende eest, sest on viinud ellu Eesti vastu suunatud luuretegevust ja hankinud ebaseadusliku juurdepääsu arvutisüsteemile. Vitaly Shevchenko on Venemaa Föderatsiooni relvajõudude peastaabi (GRU) peadirektoraadi sõjaväeüksuse 29155 ohvitser. Selles rollis on ta seotud arvutisüsteemide vastu suunatud küberrünnetega ja vastutab nende eest, eesmärgiga koguda andmeid mitme asutuse andmesüsteemidest, mis annavad eraldi või koos ülevaate Eesti küberturvalisuse poliitikast, riigi kübervõimekusest, tundlikest isikuandmetest ja muudest tundlikest andmetest, et kasutada andmeid Eesti julgeoleku ohustamiseks. Rünnakud on seega seotud salastatud teabe säilitamisega. Rünnakud puudutasid Eesti liitlasi ja partnereid. Seetõttu on Vitaly Shevchenko seotud märkimisväärse mõjuga küberrünnetega, mis kujutavad liikmesriigile välist ohtu, ja vastutab nende eest. |
27.1.2025 |
17. |
Yuriy Fedorovich DENISOV |
Юрий Федорович Денисов Sünniaeg: 17.6.1980 Kodakondsus: Venemaa Sugu: mees Seotud üksused: Venemaa Föderatsiooni relvajõudude peastaabi peadirektoraat |
Yuriy Denisov on seotud märkimisväärse mõjuga küberrünnetega ja vastutab nende eest, sest on viinud ellu Eesti vastu suunatud luuretegevust ja hankinud ebaseadusliku juurdepääsu arvutisüsteemile. Yuriy Denisov on Venemaa Föderatsiooni relvajõudude peastaabi (GRU) peadirektoraadi sõjaväeüksuse 29155 ohvitser. Selles rollis on ta seotud arvutisüsteemide vastu suunatud küberrünnetega ja vastutab nende eest, eesmärgiga koguda andmeid mitme asutuse andmesüsteemidest, mis annavad eraldi või koos ülevaate Eesti küberturvalisuse poliitikast, riigi kübervõimekusest, tundlikest isikuandmetest ja muudest tundlikest andmetest, et kasutada andmeid Eesti julgeoleku ohustamiseks. Rünnakud on seega seotud salastatud teabe säilitamisega. Rünnakud puudutasid Eesti liitlasi ja partnereid. Seetõttu on Yuriy Denisov seotud märkimisväärse mõjuga küberrünnetega, mis kujutavad liikmesriigile välist ohtu, ja vastutab nende eest. |
27.1.2025 |
B. Juriidilised isikud, üksused ja asutused
|
Nimi |
Tuvastamisandmed |
Põhjused |
Loetellu kandmise kuupäev |
1. |
Tianjin Huaying Haitai Science and Technology Development Co. Ltd (Huaying Haitai) |
Teise nimega: Haitai Technology Development Co. Ltd Asukoht: Tianjin, Hiina |
Huaying Haitai pakkus rahalist, tehnilist või materiaalset toetust ja aitas kaasa operatsioonile Cloud Hopper, mis on selliste väljastpoolt liitu pärinevate märkimisväärse mõjuga küberrünnete seeria, mis kujutavad liidule või selle liikmesriikidele välisohtu, ning selliste märkimisväärse mõjuga küberrünnete seeria, mis on suunatud kolmandate riikide vastu. Operatsiooni Cloud Hopper käigus rünnati rahvusvaheliste ettevõtjate infosüsteeme kuues maailmajaos, sealhulgas liidus asuvate ettevõtjate omasid, ning saadi loata juurdepääs tundlikele äriandmetele, põhjustades sellega suurt majanduslikku kahju. Operatsiooni Cloud Hopper korraldaja on tuntud nime all APT10 (Advanced Persistent Threat 10) (teise nimega Red Apollo, CVNX, Stone Panda, MenuPass ja Potassium). Huaying Haitai võib olla seotud APT10ga. Lisaks töötasid Huaying Haitai heaks Gao Qiang ja Zhang Shilong, kes mõlemad on kantud loetellu seoses operatsiooniga Cloud Hopper. Huaying Haitaid seostatakse seega Gao Qiangi ja Zhang Shilongiga. |
30.7.2020 |
2. |
Chosun Expo |
Teise nimega: Chosen Expo; Korea Export Joint Venture Asukoht: KRDV |
Chosun Expo pakkus rahalist, tehnilist või materiaalset toetust ja aitas kaasa mitmetele väljastpoolt liitu pärinevatele märkimisväärse mõjuga küberrünnetele, mis kujutavad liidule või selle liikmesriikidele välisohtu, ning märkimisväärse mõjuga küberrünnetele, mis on suunatud kolmandate riikide vastu, sealhulgas WannaCry nime all tuntud küberründed ning küberründed Poola finantsjärelevalveameti ja Sony Pictures Entertainmenti vastu, samuti kübervargus pangas Bangladesh Bank ja kübervarguse katse pangas Vietnam Tien Phong Bank. WannaCry häiris infosüsteeme kogu maailmas, rünnates lunavara abil infosüsteeme ja tõkestades juurdepääsu andmetele. See mõjutas liidu ettevõtjate infosüsteeme, sealhulgas infosüsteeme, mis on seotud elutähtsate teenustega ja majandustegevuse säilitamiseks vajalike teenustega liikmesriikides. Küberründe WannaCry korraldajad on tuntud nime all APT38 (Advanced Persistent Threat 38) või Lazarus Group. Chosun Expo võib olla seotud APT38-ga/Lazarus Groupiga, sealhulgas küberründe jaoks kasutatud kontode kaudu. |
30.7.2020 |
3. |
Venemaa Föderatsiooni relvajõudude peastaabi (GU/GRU) peadirektoraadi eritehnoloogia põhikeskus (GTsST) |
Aadress: 22 Kirova Street, Moscow, Russian Federation |
Venemaa Föderatsiooni relvajõudude peastaabi (GU/GRU) peadirektoraadi eritehnoloogia põhikeskus (GTsST), mida tuntakse ka selle sihtnumbri 74455 all, on seotud väljastpoolt liitu pärinevate märkimisväärse mõjuga küberrünnetega, mis kujutavad liidule või selle liikmesriikidele välisohtu, ning kolmandate riikide vastu suunatud märkimisväärse mõjuga küberrünnetega, sealhulgas 2017. aasta juunis toimunud küberründed, mida tuntakse NotPetya või EternalPetya nime all ning 2015. aasta ja 2016. aasta talvel toimunud küberründed Ukraina elektrivõrguettevõtja vastu. Küberrünne NotPetya ehk EternalPetya muutis andmed kättesaamatuks paljudes ettevõtetes liidus, laiemalt Euroopas ja maailmas, rünnates lunavara abil arvuteid ja blokeerides andmetele juurdepääsu, mis muu hulgas põhjustas suurt majanduslikku kahju. Ukraina elektrivõrguettevõtja vastu suunatud küberründe tulemusena oli talvel osa elektrivõrgust välja lülitatud. NotPetya ehk EternalPetya korraldaja oli Sandworm (teise nimega Sandworm Team, BlackEnergy Group, Voodoo Bear, Quedagh, Olympic Destroyer ja Telebots), mis on ka Ukraina elektrivõrguettevõtja vastu suunatud ründe taga. Sandworm on pärast Venemaa Ukraina-vastase agressioonisõja algust korraldanud Ukraina, sealhulgas Ukraina valitsusasutuste ja Ukraina elutähtsa taristu vastu suunatud küberründeid. Need küberründed hõlmavad harpuunimist, pahavara- ja lunavararündeid. Venemaa Föderatsiooni relvajõudude peastaabi peadirektoraadi eritehnoloogia põhikeskusel on aktiivne roll Sandwormi kübertegevuses ja seda saab seostada Sandwormiga. |
30.7.2020 |
4. |
Venemaa Föderatsiooni relvajõudude peastaabi (GU/GRU) peadirektoraadi eriteenistuste 85. põhikeskus (GTsSS) |
Aadress: Komsomol’skiy Prospekt, 20, Moscow, 119146, Russian Federation |
Venemaa Föderatsiooni relvajõudude peastaabi (GU/GRU) peadirektoraadi eriteenistuste 85. põhikeskus (GTsSS) (teise nimega „sõjaline üksus 26165“, APT28, Fancy Bear, Sofacy Group, Pawn Storm ja Strontium), on seotud märkimisväärse mõjuga küberrünnetega, mis kujutavad liidule või selle liikmesriikidele välisohtu, ning kolmandate riikide vastu suunatud märkimisväärse mõjuga küberrünnetega. Eelkõige osalesid GTsSS sõjaväeluureohvitserid 2015. aasta aprillis ja mais Saksamaa föderaalparlamendi (Saksamaa Liidupäev) vastu suunatud küberründes ning 2018. aasta aprillis küberründekatses, mille eesmärk oli häkkida sisse Keemiarelvade Keelustamise Organisatsiooni (OPCW) WiFi võrku Madalmaades. Saksamaa föderaalparlamendi vastu suunatud küberründe käigus rünnati parlamendi infosüsteeme ja see mõjutas parlamendi tegevust mitu päeva. Varastati märkimisväärne kogus andmeid ning tekitati kahju mitme parlamendiliikme, sealhulgas endise kantsleri Angela Merkeli e-posti kontodele. Pärast Venemaa Ukraina-vastase agressioonisõja algust korraldas GTsSS Ukraina vastu küberründeid (harpuunimine ja pahavarapõhised ründed). |
22.10.2020 |