23.11.2020   

NL

Publicatieblad van de Europese Unie

L 393/1


UITVOERINGSVERORDENING (EU) 2020/1744 VAN DE RAAD

van 20 november 2020

tot uitvoering van Verordening (EU) 2019/796 betreffende beperkende maatregelen tegen cyberaanvallen die de Unie of haar lidstaten bedreigen

DE RAAD VAN DE EUROPESE UNIE,

Gezien het Verdrag betreffende de werking van de Europese Unie,

Gezien Verordening (EU) 2019/796 van de Raad van 17 mei 2019 betreffende beperkende maatregelen tegen cyberaanvallen die de Unie of haar lidstaten bedreigen (1), en met name artikel 13, lid 1,

Gezien het voorstel van de hoge vertegenwoordiger van de Unie voor buitenlandse zaken en veiligheidsbeleid,

Overwegende hetgeen volgt:

(1)

De Raad heeft op 17 mei 2019 Verordening (EU) 2019/796 vastgesteld.

(2)

De Raad heeft op 30 juli 2020 Uitvoeringsverordening (EU) 2020/1125 (2) vastgesteld, waarbij zes natuurlijke personen en drie entiteiten of lichamen werden toegevoegd aan de in bijlage I bij Verordening (EU) 2019/796 opgenomen lijst van natuurlijke personen en rechtspersonen, entiteiten en lichamen die aan beperkende maatregelen onderworpen zijn.

(3)

Over twee natuurlijke personen op de lijst is geactualiseerde informatie ontvangen.

(4)

Verordening (EU) 2019/796 moet daarom dienovereenkomstig worden gewijzigd,

HEEFT DE VOLGENDE VERORDENING VASTGESTELD:

Artikel 1

Bijlage I bij Verordening (EU) 2019/796 wordt gewijzigd overeenkomstig de bijlage bij deze verordening.

Artikel 2

Deze verordening treedt in werking op de dag na die van de bekendmaking ervan in het Publicatieblad van de Europese Unie.

Deze verordening is verbindend in al haar onderdelen en is rechtstreeks toepasselijk in elke lidstaat.

Gedaan te Brussel, 20 november 2020.

Voor de Raad

De voorzitter

M. ROTH


(1)  PB L 129I van 17.5.2019, blz. 1.

(2)  Uitvoeringsverordening (EU) 2020/1125 van de Raad van 30 juli 2020 tot uitvoering van Verordening(EU) 2019/796 betreffende beperkende maatregelen tegen cyberaanvallen die de Unie of haar lidstaten bedreigen (PB L 246 van 30.7.2020, blz. 4).


BIJLAGE

In bijlage I bij Verordening (EU) 2019/796 worden onder de subrubriek “A. Natuurlijke personen” de vermeldingen 1 en 2 vervangen door de volgende vermeldingen:

 

Naam

Identificatiegegevens

Motivering

Datum van plaatsing op de lijst

“1.

GAO Qiang

Geboortedatum: 4 oktober 1983

Geboorteplaats: Provincie Shandong, China

Adres: Room 1102, Guanfu Mansion, 46 Xinkai Road, Hedong District, Tianjin, China

Nationaliteit: Chinees

Geslacht: man

Gao Qiang is betrokken bij “Operation Cloud Hopper”, een reeks cyberaanvallen afkomstig van buiten de Unie die aanzienlijke gevolgen hebben en een externe bedreiging vormen voor de Unie of haar lidstaten, en die aanzienlijke gevolgen voor derde landen hebben.

"Operation Cloud Hopper” was gericht op informatiesystemen van multinationale ondernemingen op zes continenten, waaronder in de Unie gevestigde ondernemingen, en heeft het mogelijk gemaakt ongeautoriseerde toegang te verkrijgen tot commercieel gevoelige gegevens, wat tot significante economische verliezen heeft geleid.

De actor bekend als “APT10” (“Advanced Persistent Threat 10”) (ook bekend als “Red Apollo”, “CVNX”, “Stone Panda”, “MenuPass” en “Potassium”) voerde “Operation Cloud Hopper” uit.

Gao Qiang kan worden gelinkt aan APT10, onder meer door zijn banden met de commando- en controle-infrastructuur van APT10. Bovendien had Huaying Haitai, een entiteit die op de lijst is geplaatst voor het ondersteunen en faciliteren van “Operation Cloud Hopper”, Gao Qiang in dienst. Hij heeft banden met Zhang Shilong, die ook op de lijst is geplaatst in verband met “Operation Cloud Hopper”. Gao Qiang heeft derhalve banden met zowel Huaying Haitai als Zhang Shilong.

30.7.2020

2.

ZHANG Shilong

Geboortedatum: 10 september 1981

Geboorteplaats: China

Adres: Hedong, Yuang Road nr. 121, Tianjin, China

Nationaliteit: Chinees

Geslacht: man

Zhang Shilong is betrokken bij “Operation Cloud Hopper”, een reeks cyberaanvallen afkomstig van buiten de Unie die aanzienlijke gevolgen hebben en een externe bedreiging vormen voor de Unie of haar lidstaten, en die aanzienlijke gevolgen voor derde landen hebben.

"Operation Cloud Hopper” was gericht op informatiesystemen van multinationale ondernemingen op zes continenten, waaronder in de Unie gevestigde ondernemingen, en heeft het mogelijk gemaakt ongeautoriseerde toegang te verkrijgen tot commercieel gevoelige gegevens, wat tot significante economische verliezen heeft geleid.

De actor bekend als “APT10” (“Advanced Persistent Threat 10”) (ook bekend als “Red Apollo”, “CVNX”, “Stone Panda”, “MenuPass” en “Potassium”) voerde “Operation Cloud Hopper” uit.

Zhang Shilong kan worden gelinkt aan APT10, onder meer door de malware die hij heeft ontwikkeld en getest in verband met de door APT10 uitgevoerde cyberaanvallen. Bovendien had Huaying Haitai, een entiteit die op de lijst is geplaatst voor het ondersteunen en faciliteren van “Operation Cloud Hopper”, Zhang Shilong in dienst. Hij heeft banden met Gao Qiang, die ook op de lijst is geplaatst in verband met “Operation Cloud Hopper”. Zhang Shilong heeft derhalve banden met zowel Huaying Haitai als Gao Qiang.

30.7.2020”