23.11.2020   

PT

Jornal Oficial da União Europeia

L 393/1


REGULAMENTO DE EXECUÇÃO (UE) 2020/1744 DO CONSELHO

de 20 de novembro de 2020

que dá execução ao Regulamento (UE) 2019/796 relativo a medidas restritivas contra os ciberataques que constituem uma ameaça para a União ou os seus Estados-Membros

O CONSELHO DA UNIÃO EUROPEIA,

Tendo em conta o Tratado sobre o Funcionamento da União Europeia,

Tendo em conta o Regulamento (UE) 2019/796 do Conselho, de 17 de maio de 2019, relativo a medidas restritivas contra os ciberataques que constituem uma ameaça para a União ou os seus Estados-Membros (1), nomeadamente o artigo 13.o, n.o 1,

Tendo em conta a proposta do alto representante da União para os Negócios Estrangeiros e a Política de Segurança,

Considerando o seguinte:

(1)

Em 17 de maio de 2019, o Conselho adotou o Regulamento (UE) 2019/796.

(2)

Em 30 de julho de 2020, o Conselho adotou o Regulamento de Execução (UE) 2020/1125 (2), que acrescentou seis pessoas singulares e três entidades ou organismos à lista de pessoas singulares e coletivas, entidades e organismos sujeitos a medidas restritivas constante do anexo I do Regulamento (UE) 2019/796.

(3)

Foram recebidas informações atualizadas relativamente a duas entradas na lista de pessoas singulares.

(4)

Por conseguinte, o Regulamento (UE) 2019/796 deverá ser alterado em conformidade,

ADOTOU O PRESENTE REGULAMENTO:

Artigo 1.o

O anexo I do Regulamento (UE) 2019/796 é alterado em conformidade com o anexo do presente regulamento.

Artigo 2.o

O presente regulamento entra em vigor no dia seguinte ao da sua publicação no Jornal Oficial da União Europeia.

O presente regulamento é obrigatório em todos os seus elementos e diretamente aplicável em todos os Estados-Membros.

Feito em Bruxelas, em 20 de novembro de 2020.

Pelo Conselho

O Presidente

M. ROTH


(1)   JO L 129 I de 17.5.2019, p. 1.

(2)  Regulamento de Execução (UE) 2020/1125 do Conselho, de 30 de julho de 2020, que dá execução ao Regulamento (UE) 2019/796 relativo a medidas restritivas contra os ciberataques que constituem uma ameaça para a União ou os seus Estados-Membros (JO L 246 de 30.7.2020, p. 4).


ANEXO

No anexo I do Regulamento (UE) 2019/796, no ponto «A. Pessoas singulares», as entradas 1 e 2 são substituídas pelas seguintes entradas:

 

Nome

Elementos de identificação

Motivos

Data de inclusão na lista

«1.

GAO Qiang

Data de nascimento: 4 de outubro de 1983

Local de nascimento: Província de Shandong, China

Endereço: Room 1102, Guanfu Mansion, 46 Xinkai Road, Hedong District, Tianjin, China

Nacionalidade: chinesa

Sexo: masculino

Gao Qiang está envolvido na “Operation Cloud Hopper”, uma série de ciberataques com um efeito significativo, proveniente do exterior da União e que constitui uma ameaça externa para a União ou os seus Estados-Membros, e de ciberataques com um efeito significativo contra Estados terceiros.

A “Operação Cloud Hopper” atacou os sistemas de informação de empresas multinacionais em seis continentes, incluindo empresas localizadas na União, e obteve acesso não autorizado a dados sensíveis do ponto de vista comercial, o que resultou em significativos prejuízos económicos.

O interveniente conhecido por “APT10” (“Advanced Persistent Threat 10”) (t.c.p. “Red Apollo”, “CVNX”, “Stone Panda”, “MenuPass” e “Potassium”) realizou a “Operation Cloud Hopper”.

Pode estabelecer-se uma ligação entre Gao Qiang e o interveniente “APT10”, nomeadamente através da associação de Gao Qiang à infraestrutura de comando e controlo do interveniente “APT10”. Além disso, a Huaying Haitai, entidade designada por apoiar e facilitar a “Operation Cloud Hopper”, empregou Gao Qiang. Gao Qiang tem ligações a Zhang Shilong, também designado pela sua ligação à “Operation Cloud Hopper”. Por conseguinte, Gao Qiang está associado à Huaying Haitai e a Zhang Shilong.

30.7.2020

2.

ZHANG Shilong

Data de nascimento: 10 de setembro de 1981

Local de nascimento: China

Endereço: Hedong, Yuyang Road No 121, Tianjin, China

Nacionalidade: chinesa

Sexo: masculino

Zhang Shilong está envolvido na “Operation Cloud Hopper”, uma série de ciberataques com um efeito significativo, proveniente do exterior da União e que constitui uma ameaça externa para a União ou os seus Estados-Membros, e de ciberataques com um efeito significativo contra Estados terceiros.

A “Operação Cloud Hopper” atacou os sistemas de informação de empresas multinacionais em seis continentes, incluindo empresas localizadas na União, e obteve acesso não autorizado a dados sensíveis do ponto de vista comercial, o que resultou em significativos prejuízos económicos.

O interveniente conhecido por “APT10” (“Advanced Persistent Threat 10”) (t.c.p. “Red Apollo”, “CVNX”, “Stone Panda”, “MenuPass” e “Potassium”) realizou a “Operation Cloud Hopper”.

Pode estabelecer-se uma ligação entre Zhang Shilong e o interveniente “APT10”, nomeadamente através do programa malicioso que Zhang Shilong desenvolveu e testou em ligação com os ciberataques levados a cabo pelo interveniente “APT10”. Além disso, a Huaying Haitai, entidade designada por apoiar e facilitar a “Operation Cloud Hopper”, empregou Zhang Shilong. Zhang Shilong tem ligações a Gao Qiang, também designado pela sua ligação à “Operation Cloud Hopper”. Por conseguinte, Zhang Shilong está associado à Huaying Haitai e a Gao Qiang.

30.7.2020»