|
Euroopan unionin |
FI L-sarja |
|
2024/1778 |
24.6.2024 |
NEUVOSTON TÄYTÄNTÖÖNPANOASETUS (EU) 2024/1778,
annettu 24 päivänä kesäkuuta 2024,
unionia tai sen jäsenvaltioita uhkaavien kyberhyökkäysten vastaisista rajoittavista toimenpiteistä annetun asetuksen (EU) 2019/796 täytäntöönpanosta
EUROOPAN UNIONIN NEUVOSTO, joka
ottaa huomioon Euroopan unionin toiminnasta tehdyn sopimuksen,
ottaa huomioon unionia tai sen jäsenvaltioita uhkaavien kyberhyökkäysten vastaisista rajoittavista toimenpiteistä 17 päivänä toukokuuta 2019 annetun asetuksen (EU) 2019/796 (1) ja erityisesti sen 13 artiklan 1 kohdan,
ottaa huomioon unionin ulkoasioiden ja turvallisuuspolitiikan korkean edustajan ehdotuksen,
sekä katsoo seuraavaa:
|
(1) |
Neuvosto hyväksyi 17 päivänä toukokuuta 2019 asetuksen (EU) 2019/796. |
|
(2) |
Unionille tai sen jäsenvaltioille ulkoisen uhkan muodostavien vaikutukseltaan merkittävien kyberhyökkäysten vastaiset kohdennetut rajoittavat toimenpiteet ovat yksi yhteistä diplomaattista vastausta haitallisiin kybertoimiin koskevien unionin puitteiden (kyberdiplomatian välineistö) toimenpiteistä ja erittäin tärkeä väline, jolla torjutaan ja estetään tällainen toiminta, hillitään sitä ja vastataan siihen. |
|
(3) |
Kriittiseen infrastruktuuriin tai välttämättömiin palveluihin kohdistettujen haitallisten kybertoimien, mukaan lukien kiristysohjelmien ja tiedostoja tuhoavien wiper-haittaohjelmien käyttö, sekä toimitusketjuihin kohdistettujen hyökkäysten ja kybervakoilun, mukaan lukien teollis- ja tekijänoikeuksien varkaudet, lukumäärä, esiintymistiheys ja kehittyneisyys ovat nousussa. Niiden vaikutukset ovat häiritseviä ja tuhoisia, ja ne ovat systeeminen uhka unionin turvallisuudelle, taloudelle, demokratialle ja koko yhteiskunnalle. |
|
(4) |
Sellaisten kyberoperaatioiden käyttö, jotka ovat mahdollistaneet Venäjän ilman edeltävää provokaatiota aloittaman ja perusteettoman hyökkäyssodan Ukrainaa vastaan ja liittyneet siihen, vaikuttaa globaaliin vakauteen ja turvallisuuteen, muodostaa merkittävän kärjistymisen riskin ja kiihdyttää entisestään haitallisten kybertoimien viime vuosina ilmennyttä merkittävää lisääntymistä aseellisten konfliktien ulkopuolella. Kasvavat kyberturvallisuusriskit ja kokonaisuutena monimutkainen kyberuhkaympäristö, johon liittyy selkeä riski kyberpoikkeamien nopeasta leviämisestä yhdestä jäsenvaltiosta toiseen ja kolmansista maista unioniin, edellyttävät asetuksen (EU) 2019/796 mukaisia rajoittavia toimenpiteitä. |
|
(5) |
Osana kestäviä, mukautettuja ja koordinoituja unionin toimia jatkuvan kyberuhkan muodostavia toimijoita vastaan kuusi luonnollista henkilöä olisi sisällytettävä asetuksen (EU) 2019/796 liitteessä I olevaan luetteloon luonnollisista henkilöistä, oikeushenkilöistä, yhteisöistä ja elimistä, joihin kohdistetaan rajoittavia toimenpiteitä. Kyseiset henkilöt ovat vastuussa vaikutukseltaan merkittävistä kyberhyökkäyksistä, jotka muodostavat ulkoisen uhkan unionille tai sen jäsenvaltioille, tai osallistuivat niihin. |
|
(6) |
Asetuksen (EU) 2019/796 liite I olisi sen vuoksi muutettava vastaavasti, |
ON HYVÄKSYNYT TÄMÄN ASETUKSEN:
1 artikla
Muutetaan asetuksen (EU) 2019/796 liite I tämän asetuksen liitteen mukaisesti.
2 artikla
Tämä asetus tulee voimaan päivänä, jona se julkaistaan Euroopan unionin virallisessa lehdessä.
Tämä asetus on kaikilta osiltaan velvoittava, ja sitä sovelletaan sellaisenaan kaikissa jäsenvaltioissa.
Tehty Luxemburgissa 24 päivänä kesäkuuta 2024.
Neuvoston puolesta
Puheenjohtaja
J. BORRELL FONTELLES
LIITE
Lisätään asetuksen (EU) 2019/796 liitteessä I olevaan jaksoon ”A. Luonnolliset henkilöt” kohdat seuraavasti:
|
|
Nimi |
Tunnistustiedot |
Luetteloon merkitsemisen perusteet |
Luetteloon merkitsemisen päivämäärä |
|
”9. |
Ruslan Aleksandrovich PERETYATKO |
Руслан Александрович ПЕРЕТЯТЬКО Syntymäaika: 3.8.1985 Kansalaisuus: venäläinen Sukupuoli: mies |
Ruslan Peretyatko osallistui vaikutukseltaan merkittäviin kyberhyökkäyksiin, jotka muodostavat ulkoisen uhkan unionille tai sen jäsenvaltioille. Ruslan Peretyatko kuuluu venäläisten sotilastiedustelu-upseerien Callisto-ryhmään, joka toteuttaa kyberoperaatioita EU:n jäsenvaltioita ja kolmansia valtioita vastaan. Callisto-ryhmä (alias ”Seaborgium”, ”Star Blizzard”, ”ColdRiver”, ”TA446”) on käynnistänyt monivuotisia verkkourkintakampanjoita käyttäjätunnusten ja tilitietojen varastamiseksi. Lisäksi Callisto-ryhmä on vastuussa yksityishenkilöihin ja valtion elintärkeisiin tehtäviin kohdistetuista kampanjoista, myös puolustuksen ja ulkosuhteiden aloilla. Sen vuoksi Ruslan Peretyatko on osallistunut vaikutuksiltaan merkittäviin kyberhyökkäyksiin, jotka muodostavat ulkoisen uhkan unionille tai sen jäsenvaltioille. |
24.6.2024 |
|
10. |
Andrey Stanislavovich KORINETS |
Андрей Станиславович КОРИНЕЦ Syntymäaika: 18.5.1987 Syntymäpaikka: Syktyvkarin kaupunki, Venäjä Kansalaisuus: venäläinen Sukupuoli: mies |
Andrey Stanislavovich Korinets osallistui vaikutukseltaan merkittäviin kyberhyökkäyksiin, jotka muodostavat ulkoisen uhkan unionille tai sen jäsenvaltioille. Andrey Stanislavovich Korinets on Venäjän federaation turvallisuuspalvelun (FSB) ”Center-18” -keskuksen upseeri. Andrey Stanislavovich KORINETS kuuluu venäläisten sotilastiedustelu-upseerien ”Callisto-ryhmään”, joka toteuttaa kyberoperaatioita EU:n jäsenvaltioita ja kolmansia valtioita vastaan. Callisto-ryhmä (alias ”Seaborgium”, ”Star Blizzard”, ”ColdRiver”, ”TA446”) on käynnistänyt monivuotisia verkkourkintakampanjoita käyttäjätunnusten ja tilitietojen varastamiseksi. Lisäksi Callisto-ryhmä on vastuussa yksityishenkilöihin ja valtion elintärkeisiin tehtäviin kohdistetuista kampanjoista, myös puolustuksen ja ulkosuhteiden aloilla. Sen vuoksi Andrey Stanislavovich Korinets on osallistunut vaikutukseltaan merkittäviin kyberhyökkäyksiin, jotka muodostavat ulkoisen uhkan unionille tai sen jäsenvaltioille. |
24.6.2024 |
|
11. |
Oleksandr SKLIANKO |
Александр СКЛЯНКО (venäjänkielinen kirjoitustapa) Олександр СКЛЯНКО (ukrainankielinen kirjoitustapa) Syntymäaika: 5.8.1973 Passi: EC 867868, myönnetty 27.11.1998 (Ukraina) Sukupuoli: mies |
Oleksandr Sklianko osallistui vaikutukseltaan merkittäviin kyberhyökkäyksiin EU:n jäsenvaltioita vastaan ja vaikutukseltaan merkittäviin kyberhyökkäyksiin kolmansia valtioita vastaan. Oleksandr Sklianko on osa Venäjän federaation turvallisuuspalvelun (FSB) tukemaa ”Armageddon”-hakkeriryhmää, joka teki erilaisia vaikutukseltaan merkittäviä kyberhyökkäyksiä Ukrainan hallitusta sekä EU:n jäsenvaltioita ja niiden virkamiehiä vastaan, muun muassa käyttämällä verkkourkintaviestejä ja haittaohjelmia. Sen vuoksi Oleksandr Sklianko on osallistunut vaikutukseltaan merkittäviin kyberhyökkäyksiin kolmansia valtioita vastaan sekä vaikutukseltaan merkittäviin kyberhyökkäyksiin, jotka muodostavat ulkoisen uhkan unionille tai sen jäsenvaltioille. |
24.6.2024 |
|
12. |
Mykola CHERNYKH |
Николай ЧЕРНЫХ (venäjänkielinen kirjoitustapa) Микола ЧЕРНИХ (ukrainankielinen kirjoitustapa) Syntymäaika: 12.10.1978 Passi: EC 922162, myönnetty 20.1.1999 (Ukraina) Sukupuoli: mies |
Mykola Chernykh osallistui vaikutukseltaan merkittäviin kyberhyökkäyksiin EU:n jäsenvaltioita vastaan ja vaikutukseltaan merkittäviin kyberhyökkäyksiin kolmansia valtioita vastaan. Mykola Chernykh on osa Venäjän federaation turvallisuuspalvelun (FSB) tukemaa ”Armageddon”-hakkeriryhmää, joka teki erilaisia vaikutukseltaan merkittäviä kyberhyökkäyksiä Ukrainan hallitusta sekä EU:n jäsenvaltioita ja niiden virkamiehiä vastaan, muun muassa käyttämällä verkkourkintaviestejä ja haittaohjelmia. Ukrainan turvallisuuspalvelun entisenä työntekijänä häntä syytetään Ukrainassa maanpetoksesta ja luvattomasta puuttumisesta sähköisten tietojenkäsittelylaitteiden ja automatisoitujen järjestelmien toimintaan. Sen vuoksi Mykola Chernykh on osallistunut vaikutuksiltaan merkittäviin kyberhyökkäyksiin, jotka muodostavat ulkoisen uhkan unionille tai sen jäsenvaltioille. |
24.6.2024 |
|
13. |
Mikhail Mikhailovich TSAREV |
Михаил Михайлович ЦАРЕВ Syntymäaika: 20.4.1989 Syntymäpaikka: Serpuhov, Venäjän federaatio Kansalaisuus: venäläinen Osoite: Serpuhov Sukupuoli: mies |
Mikhail Mikhailovich Tsarev osallistui vaikutukseltaan merkittäviin kyberhyökkäyksiin, jotka muodostavat ulkoisen uhkan EU:n jäsenvaltioille. Mihail Mikhailovich Tsarev, joka tunnetaan verkossa myös nimillä ”Mango”, ”Alexander Grachev”, ”Super Misha”, ”Ivanov Mixail”, ”Misha Krutysha” ja ”Nikita Andreevich Tsarev” on keskeinen toimija ”Conti”- ja ”Trickbot”-haittaohjelmien käytössä ja on osallistunut Venäjälle sijoittautuneeseen ”Wizard Spider” -ryhmään. Wizard Spider on luonut Conti- ja Trickbot-haittaohjelmat ja kehittänyt niitä. Wizard Spider on toteuttanut kiristysohjelmakampanjoita useilla eri aloilla, muun muassa terveydenhuollon ja pankkitoiminnan kaltaisia välttämättömiä palveluja vastaan. Ryhmä on tartuttanut tietokoneita maailmanlaajuisesti, ja sen haittaohjelmia on kehitetty erittäin modulaariseksi haittaohjelmavalikoimaksi. Wizard Spiderin kampanjat, joissa käytetään Contin, ”Ryukin” ja TrickBotin kaltaisia haittaohjelmia, aiheuttavat huomattavaa taloudellista vahinkoa Euroopan unionissa. Sen vuoksi Mikhail Mikhailovich Tsarev on osallistunut vaikutuksiltaan merkittäviin kyberhyökkäyksiin, jotka muodostavat ulkoisen uhkan unionille tai sen jäsenvaltioille. |
24.6.2024 |
|
14. |
Maksim Sergeevich GALOCHKIN |
Максим Сергеевич ГАЛОЧКИН Syntymäaika: 19.5.1982 Syntymäpaikka: Abakan, Venäjän federaatio Kansalaisuus: venäläinen Sukupuoli: mies |
Maksim Galochkin osallistui vaikutukseltaan merkittäviin kyberhyökkäyksiin, jotka muodostavat ulkoisen uhkan EU:n jäsenvaltioille. Maksim Galochkin tunnetaan verkossa myös nimillä ”Benalen”, ”Bentley”, ”Volhvb”, ”volhvb”, ”manuel”, ”Max17” ja ”Crypt”. Galochkin on keskeinen toimija ”Conti”- ja ”Trickbot”-haittaohjelmien käytössä ja on osallistunut Venäjälle sijoittautuneeseen ”Wizard Spider” -ryhmään. Hän on johtanut joukkoa testaajia, joiden vastuulla on kehittää, valvoa ja toteuttaa testausta Wizard Spiderin luomaa ja käyttämää TrickBot-haittaohjelmaa varten. Wizard Spider on toteuttanut kiristysohjelmakampanjoita useilla eri aloilla, muun muassa terveydenhuollon ja pankkitoiminnan kaltaisia välttämättömiä palveluja vastaan. Ryhmä on tartuttanut tietokoneita maailmanlaajuisesti, ja sen haittaohjelmia on kehitetty erittäin modulaariseksi haittaohjelmavalikoimaksi. Wizard Spiderin kampanjat, joissa käytetään Contin, ”Ryukin” ja TrickBotin kaltaisia haittaohjelmia, aiheuttavat huomattavaa taloudellista vahinkoa Euroopan unionissa. Sen vuoksi Maksim Galochkin on osallistunut vaikutuksiltaan merkittäviin kyberhyökkäyksiin, jotka muodostavat ulkoisen uhkan unionille tai sen jäsenvaltioille. |
24.6.2024” |
ELI: http://data.europa.eu/eli/reg_impl/2024/1778/oj
ISSN 1977-0812 (electronic edition)