Restriktiva åtgärder mot cyberattacker som hotar unionen eller dess medlemsstater
EUROPEISKA UNIONENS RÅD HAR ANTAGIT DENNA FÖRORDNING
med beaktande av fördraget om Europeiska unionens funktionssätt, särskilt artikel 215,
med beaktande av rådets beslut (Gusp) 2019/797 av den 17 maj 2019 om restriktiva åtgärder mot cyberattacker som hotar unionen eller dess medlemsstater,
med beaktande av det gemensamma förslaget från unionens höga representant för utrikes frågor och säkerhetspolitik och Europeiska kommissionen, och
Skälen nedan är grundrättsaktens. Ändringsrättsakternas skäl: förordning (EU) 2020/1125 · förordning (EU) 2020/1536 · förordning (EU) 2020/1744 · förordning (EU) 2022/595 · förordning (EU) 2023/2694 · förordning (EU) 2024/1390 · förordning (EU) 2024/1778 · förordning (EU) 2024/2465 · förordning (EU) 2025/173 · förordning (EU) 2025/886 · förordning (EU) 2026/589 · förordning (EU) 2026/1078 · förordning (EU) 2026/1714.
(1) Den 18 oktober 2018 antog Europeiska rådet slutsatser där man efterlyste åtgärder för att arbetet med kapaciteten att reagera på och avskräcka från cyberattacker genom unionens restriktiva åtgärder skulle fortsätta, med hänvisning till rådets slutsatser av den 19 juni 2017.
(2) Den 17 maj 2019 antog rådet beslut (Gusp) 2019/797. I beslut (Gusp) 2019/797 upprättas en ram för riktade restriktiva åtgärder för att avskräcka från och reagera på cyberattacker med betydande effekt som utgör ett externt hot för unionen eller dess medlemsstater. Personer, enheter och organ som är föremål för restriktiva åtgärder förtecknas i bilagan till det beslutet.
(3) Denna förordning är förenlig med de grundläggande rättigheter och principer som erkänns i Europeiska unionens stadga om de grundläggande rättigheterna, i synnerhet rätten till ett effektivt rättsmedel och till en opartisk domstol samt rätten till skydd av personuppgifter. Denna förordning bör tillämpas i enlighet med dessa rättigheter.
(4) För att kunna säkerställa samstämmighet med förfarandet för att fastställa, ändra och se över bilagan till beslut (Gusp) 2019/797, bör rådet ha befogenhet att fastställa och ändra förteckningen i bilaga I till denna förordning.
(5) För att största möjliga rättssäkerhet ska kunna säkerställas inom unionen vid tillämpningen av den här förordningen bör namn och andra relevanta uppgifter offentliggöras avseende de fysiska och juridiska personer, enheter och organ vars penningmedel och ekonomiska resurser ska frysas enligt den här förordningen. Personuppgifter bör behandlas i enlighet med Europaparlamentets och rådets förordningar (EU) 2016/679 och (EU) 2018/1725.
(6) Medlemsstaterna och kommissionen bör underrätta varandra om de åtgärder som vidtas enligt denna förordning och om andra relevanta uppgifter med anknytning till denna förordning som de förfogar över.
(7) Medlemsstaterna bör fastställa regler om sanktioner för överträdelser av bestämmelserna i denna förordning och se till att reglerna tillämpas. Sanktionerna bör vara effektiva, proportionella och avskräckande.
HÄRIGENOM FÖRESKRIVS FÖLJANDE.
Artikel1¶
1. Denna förordning är tillämplig på cyberattacker med en betydande effekt, inbegripet försök till cyberattacker med en potentiellt betydande effekt, som utgör ett externt hot för unionen eller dess medlemsstater.
2. Cyberattacker som utgör ett externt hot omfattar sådana som
a) har sitt ursprung eller utförs från platser utanför unionen,
b) använder infrastruktur utanför unionen,
c) utförs av fysiska eller juridiska personer, enheter eller organ som är etablerade eller som bedriver verksamhet utanför unionen, eller
d) utförs med stöd av, under ledning av eller under kontroll av fysiska eller juridiska personer, enheter eller organ som bedriver verksamhet utanför unionen.
3. Cyberattacker är därför handlingar som omfattar något av följande:
a) Åtkomst till informationssystem.
b) Störning av informationssystem.
c) Datastörning.
d) Dataavläsning.
Detta gäller om sådana handlingar inte vederbörligen har tillåtits av ägaren eller annan rättighetshavare till systemet eller uppgifterna eller del av detta, eller inte medges enligt lagstiftningen i unionen eller den berörda medlemsstaten.
4. Cyberattacker som utgör ett hot mot medlemsstaterna omfattar attacker som påverkar informationssystem som rör bland annat
a) kritisk infrastruktur, inbegripet undervattenskablar och föremål som har sänts ut i yttre rymden, som är nödvändig för att upprätthålla centrala samhällsfunktioner, eller människors hälsa, säkerhet, trygghet samt ekonomiska och sociala välfärd,
b) tjänster som är nödvändiga för att upprätthålla väsentliga sociala och/eller ekonomiska verksamheter, särskilt inom sektorerna energi (el, olja och gas), transport (lufttransport, järnvägstransport, vattentransport och vägtransport), banksektorn, finansmarknadsinfrastruktur, hälsa och sjukvård (vårdgivare, sjukhus och privata kliniker), leverans och distribution av dricksvatten, digital infrastruktur, och andra sektorer som är väsentliga för den berörda medlemsstaten,
c) kritiska statliga funktioner, särskilt på områdena försvar, institutioners förvaltning och funktion, inbegripet för allmänna val eller röstningsförfarandet, ekonomisk och civil infrastrukturs funktion, inre säkerhet och yttre förbindelser, inbegripet genom diplomatiska beskickningar,
d) lagring eller behandling av säkerhetsskyddsklassificerade uppgifter, eller
e) offentliga incidenthanteringsorganisationer.
5. Cyberattacker som utgör ett hot mot unionen inbegriper attacker som utförs mot unionens institutioner, organ och byråer, dess delegationer till tredjeländer eller internationella organisationer, dess uppdrag och insatser inom den gemensamma säkerhets- och försvarspolitiken (GSFP) samt dess särskilda representanter.
6. Om det anses nödvändigt för att uppnå målen för den gemensamma utrikes- och säkerhetspolitiken (Gusp) i de relevanta bestämmelserna i artikel 21 i fördraget om Europeiska unionen, får restriktiva åtgärder enligt denna förordning också tillämpas som svar på cyberattacker med betydande effekt på tredjeländer eller internationella organisationer.
7. I denna förordning gäller följande definitioner:
a) informationssystem: en apparat eller en grupp av sammankopplade apparater eller apparater som hör samman med varandra, av vilka en eller flera genom ett program automatiskt behandlar digitala data, samt digitala data som lagras, behandlas, hämtas eller överförs med hjälp av denna apparat eller grupp av apparater för att den eller de ska kunna drivas, användas, skyddas och underhållas.
b) störning av informationssystem: förhindrande eller avbrott av driften av ett informationssystem genom att digitala data inmatas, överförs, skadas, raderas, försämras, ändras, undertrycks eller görs oåtkomliga.
c) datastörning: störning genom att digitala data i ett informationssystem raderas, skadas, försämras, ändras, undertrycks eller görs oåtkomliga; det inbegriper också stöld av data, penningmedel, ekonomiska resurser eller immateriella rättigheter.
d) dataavläsning: avläsning, genom tekniska medel, av icke offentlig överföring av digitala data till, från eller inom ett informationssystem, även elektromagnetisk emission från ett informationssystem som befordrar sådana digitala data.
8. I denna förordning gäller dessutom följande definitioner:
a) krav: alla krav, oavsett om de görs gällande genom rättsliga förfaranden eller ej och oavsett om de har framställts före eller efter dagen för denna förordnings ikraftträdande, genom eller i samband med ett avtal eller en transaktion, särskilt
i) ett krav på fullgörande av varje slag av förpliktelse som uppstår genom eller i samband med ett avtal eller en transaktion,
ii) ett krav på förlängning eller betalning av en obligation, en finansiell garanti eller gottgörelse, oavsett form,
iii) ett krav på ersättning med avseende på ett avtal eller en transaktion,
iv) ett motkrav,
v) ett krav på erkännande eller verkställighet, inbegripet genom exekvaturförfarande, av en dom, en skiljedom eller ett likvärdigt avgörande, oavsett var de meddelats.
b) avtal eller transaktion: alla transaktioner oavsett form eller tillämplig lagstiftning, och oavsett om de omfattar ett eller flera avtal eller liknande förpliktelser mellan samma eller olika parter; för detta ändamål ingår i begreppet avtal alla obligationer, garantier eller gottgörelser, särskilt varje finansiell garanti eller ekonomisk gottgörelse och varje kredit, oavsett om de är juridiskt fristående eller ej, samt varje därtill knuten bestämmelse som härrör från en sådan transaktion eller är knuten till denna.
c) behöriga myndigheter: de behöriga myndigheter i medlemsstaterna som anges på de webbplatser som förtecknas i bilaga II.
d) ekonomiska resurser: egendom av alla slag, materiell eller immateriell, lös eller fast, som inte utgör penningmedel, men som kan användas för att erhålla penningmedel, varor eller tjänster.
e) frysning av ekonomiska resurser: förhindrande av att ekonomiska resurser på något sätt används för att erhålla penningmedel, varor eller tjänster, inbegripet men inte begränsat till försäljning, uthyrning eller inteckning av dem.
f) frysning av penningmedel: förhindrande av varje flyttning, överföring, ändring, användning eller hantering av eller tillgång till penningmedel på ett sätt som skulle leda till en förändring av volym, belopp, belägenhet, ägandeförhållanden, innehav, art eller bestämmelse eller varje annan förändring som skulle göra det möjligt att utnyttja penningmedlen, inbegripet portföljförvaltning.
g) penningmedel: finansiella medel och ekonomiska förmåner av alla slag, inbegripet men inte begränsat till
i) kontanter, checkar, penningfordringar, växlar, betalningsorder och andra betalningsinstrument,
ii) inlåning hos finansinstitut eller andra enheter, kontotillgodohavanden, skuldebrev och skuldförbindelser,
iii) börsnoterade och onoterade värdepapper och skuldinstrument, inbegripet aktier och andelar, certifikat för värdepapper, obligationer, växlar, optioner, förlagsbevis och derivatkontrakt,
iv) räntor, utdelningar eller annan inkomst från, eller värde som härrör från eller skapas genom tillgångar,
v) krediter, kvittningsrätter, garantiförbindelser, fullgörandegarantier eller andra finansiella åtaganden,
vi) remburser, fraktsedlar och pantförskrivningar, och
vii) dokument som utgör bevis på andelar i penningmedel eller finansiella resurser.
h) unionens territorium: de medlemsstaters territorier på vilka fördraget är tillämpligt, enligt de villkor som fastställs i fördraget, inklusive medlemsstaternas luftrum.
Artikel2¶
De faktorer som avgör huruvida en cyberattack har den betydande effekt som avses i artikel 1.1 inbegriper
a) hur omfattande, storskalig, effektfull eller allvarlig den störning som orsakas är, inbegripet dess inverkan på ekonomisk och samhällelig verksamhet, samhällsviktiga tjänster, kritiska statliga funktioner, allmän ordning eller allmän säkerhet,
b) det antal fysiska eller juridiska personer, enheter eller organ som berörs,
c) det antal medlemsstater som berörs,
d) omfattningen av den ekonomiska förlust som orsakas, såsom storskalig stöld av penningmedel, ekonomiska resurser eller immateriella rättigheter,
e) den ekonomiska fördel som gärningsmannen erhåller för sig själv eller andra,
f) omfattningen och typen av data som stjäls eller dataintrångens storskalighet, eller
g) typen av kommersiellt känsliga data till vilka åtkomst fås.
Artikel3¶
1. Alla penningmedel och ekonomiska resurser som tillhör, ägs, innehas eller kontrolleras av varje fysisk eller juridisk person, enhet eller organ som förtecknas i bilaga I ska frysas.
2. Inga penningmedel eller ekonomiska resurser får direkt eller indirekt ställas till förfogande för eller göras tillgängliga till förmån för någon av de fysiska eller juridiska personer, enheter eller organ som förtecknas i bilaga I.
3. Bilaga I ska omfatta följande, som fastställts av rådet i enlighet med artikel 5.1 i beslut (Gusp) 2019/797:
a) Fysiska eller juridiska personer, enheter eller organ som är ansvariga för cyberattacker eller försök till cyberattacker.
b) Fysiska eller juridiska personer, eller enheter eller organ som tillhandahåller finansiellt, tekniskt eller materiellt stöd till eller på annat sätt är inblandade i cyberattacker eller försök till cyberattacker – bland annat genom att planera, förbereda, delta i, styra, hjälpa till med eller uppmuntra sådana attacker, eller underlätta dem, antingen genom handling eller försummelse.
c) Fysiska eller juridiska personer, enheter eller organ som har samröre med de fysiska eller juridiska personer, enheter eller organ som omfattas av leden a och b i denna punkt.
Artikel4¶
Ändrad genom rättelse till förordning (EU) 2019/796.
1. Genom undantag från artikel 3 får de behöriga myndigheterna i medlemsstaterna ge tillstånd till att vissa frysta penningmedel eller ekonomiska resurser frigörs eller att vissa penningmedel eller ekonomiska resurser görs tillgängliga, på sådana villkor som de finner lämpliga, efter det att de har konstaterat att de berörda penningmedlen eller ekonomiska resurserna är
a) nödvändiga för att täcka grundläggande behov för de fysiska eller juridiska personer, enheter eller organ som förtecknas i bilaga I och för sådana fysiska personers underhållsberättigade familjemedlemmar, inbegripet betalning av livsmedel, hyra eller amorteringar, mediciner och läkarvård, skatter, försäkringspremier och avgifter för samhällstjänster,
b) avsedda endast för betalning av rimliga arvoden eller ersättning av utgifter i samband med tillhandahållande av juridiska tjänster,
c) avsedda uteslutande för betalning av avgifter eller serviceavgifter för rutinmässig hantering eller förvaltning av frysta penningmedel eller ekonomiska resurser,
d) nödvändiga för att täcka extraordinära utgifter, under förutsättning att den relevanta behöriga myndigheten har meddelat de andra medlemsstaternas behöriga myndigheter och kommissionen av vilka skäl den anser att ett särskilt tillstånd bör beviljas senast två veckor före beviljandet av tillståndet, eller
e) avsedda att betalas in på eller från ett konto tillhörande en diplomatisk eller konsulär beskickning eller en internationell organisation som åtnjuter immunitet enligt internationell rätt, i den mån sådana betalningar är avsedda att användas för den diplomatiska eller konsulära beskickningens eller den internationella organisationens officiella ändamål.
2. Den berörda medlemsstaten ska underrätta de andra medlemsstaterna och kommissionen om alla tillstånd som den beviljar enligt punkt 1 inom två veckor från beviljandet av tillståndet.
Artikel4a¶
Införd genom förordning (EU) 2023/2694.
1. Artikel 3.1 och 3.2 ska inte tillämpas på tillgängliggörande av penningmedel eller ekonomiska resurser som är nödvändigt för att säkerställa leverans i tid av humanitärt bistånd eller för att stödja annan verksamhet som bidrar till att fylla grundläggande mänskliga behov när sådant bistånd eller sådan annan verksamhet genomförs av
a) Förenta nationerna (FN), inbegripet dess program, fonder och andra enheter och organ, liksom dess specialiserade organ och relaterade organisationer,
b) internationella organisationer,
c) humanitära organisationer med observatörsstatus i FN:s generalförsamling och dessa humanitära organisationers medlemmar,
d) bilateralt eller multilateralt finansierade icke-statliga organisationer som deltar i FN:s åtgärdsplaner för humanitärt bistånd, FN:s åtgärdsplaner för flyktingar, andra FN-insatser eller kluster av humanitära organisationer som samordnas av FN:s kontor för samordning av humanitära frågor,
e) organisationer och byråer till vilka unionen har utfärdat ett certifikat om humanitärt partnerskap eller som är certifierade eller erkända av en medlemsstat i enlighet med nationella förfaranden,
f) medlemsstaternas specialiserade organ, eller
g) anställda i de enheter som avses i leden a–f eller dessa enheters bidragsmottagare, dotterbolag eller genomförandepartner, när och i den mån de agerar i dessa egenskaper.
2. Utan att det påverkar tillämpningen av punkt 1, och genom undantag från artikel 3.1 och 3.2, får de behöriga myndigheterna i medlemsstaterna ge tillstånd till att vissa frysta penningmedel eller ekonomiska resurser frigörs, eller till att vissa penningmedel eller ekonomiska resurser görs tillgängliga, på de villkor som de anser lämpliga, efter att ha fastställt att tillhandahållandet av dessa penningmedel eller ekonomiska resurser är nödvändigt för leverans i tid av humanitärt bistånd eller för att stödja annan verksamhet som bidrar till att fylla grundläggande mänskliga behov.
3. Om den relevanta behöriga myndigheten inte har fattat ett negativt beslut, begärt information eller ingett en anmälan om ytterligare tid inom fem arbetsdagar från dagen för mottagandet av en ansökan om tillstånd enligt punkt 2, ska tillståndet anses beviljat.
4. Den berörda medlemsstaten ska underrätta övriga medlemsstater och kommissionen om alla tillstånd som den beviljar enligt punkterna 2 och 3, inom fyra veckor från beviljandet.
Artikel5¶
1. Genom undantag från artikel 3.1 får de behöriga myndigheterna i medlemsstaterna ge tillstånd till att vissa frysta penningmedel eller ekonomiska resurser frigörs, förutsatt att följande villkor är uppfyllda:
a) Penningmedlen eller de ekonomiska resurserna är föremål för ett skiljedomsbeslut som meddelats före den dag då den fysiska eller juridiska person, den enhet eller det organ som avses i artikel 3 upptogs i bilaga I, eller för ett rättsligt eller administrativt beslut som meddelats i unionen, eller för ett rättsligt beslut som är verkställbart i den berörda medlemsstaten, före eller efter den dagen.
b) Penningmedlen eller de ekonomiska resurserna kommer att användas enbart för att tillgodose krav som har säkrats genom ett sådant avgörande eller har erkänts som giltiga i ett sådant avgörande, inom de gränser som fastställs i tillämpliga lagar och andra författningar som reglerar rättigheterna för personer med sådana krav.
c) Beslutet gynnar inte någon av de fysiska eller juridiska personer, enheter eller organ som förtecknas i bilaga I.
d) Erkännandet av beslutet står inte i strid med den berörda medlemsstatens allmänna ordning.
2. Den berörda medlemsstaten ska underrätta de andra medlemsstaterna och kommissionen om alla tillstånd som den beviljar enligt punkt 1 inom två veckor från beviljandet av tillståndet.
Artikel6¶
1. Genom undantag från artikel 3.1, och förutsatt att en betalning som ska göras av en fysisk eller juridisk person, en enhet eller ett organ som förtecknas i bilaga I har uppkommit inom ramen för ett avtal eller en överenskommelse som har ingåtts av, eller en förpliktelse som har uppkommit för, den fysiska eller juridiska personen, enheten eller organet i fråga före den dag då personen, enheten eller organet upptogs i förteckningen i bilaga I, får medlemsstaternas behöriga myndigheter, på de villkor de anser vara lämpliga, ge tillstånd till att vissa frysta penningmedel eller ekonomiska resurser frigörs, förutsatt att den berörda behöriga myndigheten har fastställt att
a) penningmedlen eller de ekonomiska resurserna kommer att användas för en betalning som görs av en fysisk eller juridisk person, en enhet eller ett organ som förtecknas i bilaga I, och
b) att betalningen inte innebär någon överträdelse av artikel 3.2.
2. Den berörda medlemsstaten ska underrätta de andra medlemsstaterna och kommissionen om alla tillstånd som den beviljar enligt punkt 1 inom två veckor från beviljandet av tillståndet.
Artikel7¶
1. Artikel 3.2 ska inte hindra att finans- eller kreditinstitut, som tar emot penningmedel som överförs av tredje part till kontot för en fysisk eller juridisk person, en enhet eller ett organ som återfinns i förteckningen, krediterar frysta konton, under förutsättning att insättningar på sådana konton också fryses. Finans- eller kreditinstitutet ska utan dröjsmål underrätta den relevanta behöriga myndigheten om alla sådana transaktioner.
2. Artikel 3.2 ska inte tillämpas på kreditering av frysta konton med
a) ränta eller andra intäkter på sådana konton,
b) betalningar enligt avtal, överenskommelser eller förpliktelser som ingåtts eller uppkommit före den dag då den fysiska eller juridiska person, den enhet eller det organ som avses i artikel 3.1 upptogs i förteckningen i bilaga I, eller
c) betalningar enligt rättsliga eller administrativa beslut eller skiljedomsbeslut meddelade i en medlemsstat eller verkställbara i den berörda medlemsstaten,
under förutsättning att alla sådana räntor, intäkter och betalningar fortsätter att vara föremål för de åtgärder som föreskrivs i artikel 3.1.
Artikel8¶
1. Utan att det påverkar tillämpningen av gällande regler om rapportering, konfidentialitet och tystnadsplikt ska fysiska och juridiska personer, enheter och organ
a) omedelbart lämna alla uppgifter som skulle underlätta efterlevnaden av denna förordning, till exempel uppgifter om konton och belopp som frysts i enlighet med artikel 3.1, till den behöriga myndigheten i den medlemsstat där de är bosatta eller etablerade samt sända dessa uppgifter till kommissionen, direkt eller genom medlemsstaten, och
b) samarbeta med den behöriga myndigheten vid alla kontroller av de uppgifter som avses i led a.
2. Alla ytterligare uppgifter som kommissionen tar emot direkt ska göras tillgängliga för medlemsstaterna.
3. Uppgifter som tillhandahålls eller mottas i enlighet med denna artikel får endast användas för de ändamål för vilka de tillhandahölls eller mottogs.
Artikel9¶
Det ska vara förbjudet att medvetet och avsiktligt delta i verksamhet vars syfte eller verkan är att kringgå åtgärderna i artikel 3.
Artikel10¶
1. Om någon fryser penningmedel och ekonomiska resurser eller vägrar att göra penningmedel eller ekonomiska resurser tillgängliga, och detta sker i god tro under antagandet att åtgärden är förenlig med denna förordning, ska detta inte medföra ansvar av något slag för den fysiska eller juridiska person eller den enhet eller det organ som genomför åtgärden, eller för dess ledning eller anställda, såvida det inte kan bevisas att penningmedlen och de ekonomiska resurserna frystes eller hölls inne till följd av vårdslöshet.
2. Handlingar som utförs av fysiska eller juridiska personer, enheter eller organ ska inte medföra ansvar av något slag för deras del, om de inte kände till och inte hade någon rimlig anledning att misstänka att deras handlande skulle strida mot de åtgärder som anges i denna förordning.
Artikel11¶
1. Inga krav får tillgodoses i samband med ett avtal eller en transaktion vars genomförande har påverkats direkt eller indirekt, helt eller delvis, av de åtgärder som införs genom denna förordning, inbegripet krav på gottgörelse eller andra krav av detta slag, t.ex. ett krav på ersättning eller krav enligt en garanti, särskilt krav på förlängning eller betalning av en obligation, garanti eller gottgörelse, i synnerhet en finansiell garanti eller ekonomisk gottgörelse, oavsett form, om kraven ställs av
a) fysiska eller juridiska personer, enheter eller organ som förtecknas i bilaga I,
b) fysiska eller juridiska personer, enheter eller organ som agerar via någon av de fysiska eller juridiska personer, enheter eller organ som avses i led a eller för deras räkning.
2. I alla förfaranden som syftar till verkställighet av ett krav åligger det den fysiska eller juridiska person, den enhet eller det organ som begär att kravet ska verkställas att visa att detta inte strider mot punkt 1.
3. Denna artikel ska inte påverka den rätt som de fysiska och juridiska personer, enheter och organ som avses i punkt 1 har till domstolsprövning av lagligheten i att vissa avtalsförpliktelser inte uppfylls till följd av denna förordning.
Artikel12¶
1. Kommissionen och medlemsstaterna ska underrätta varandra om de åtgärder som vidtas enligt denna förordning och utbyta alla övriga relevanta uppgifter som de förfogar över med anknytning till förordningen, särskilt uppgifter om
a) penningmedel som frysts enligt artikel 3 och tillstånd som beviljats enligt artiklarna 4, 5, och 6,
b) överträdelser, problem med efterlevnaden samt domar som meddelats i nationella domstolar.
2. Medlemsstaterna ska omedelbart underrätta varandra och kommissionen om andra relevanta uppgifter som de förfogar över och som kan hindra att denna förordning genomförs på ett effektivt sätt.
Artikel13¶
1. Om rådet beslutar att tillämpa sådana åtgärder som avses i artikel 3 på en fysisk eller juridisk person, enhet eller organ, ska rådet ändra bilaga I i enlighet med detta.
2. Rådet ska meddela det beslut som avses i punkt 1, inbegripet skälen för upptagande i förteckningen, till den berörda fysiska eller juridiska personen, den berörda enheten eller det berörda organet, antingen direkt, om adressen är känd, eller genom att offentliggöra ett meddelande så att den fysiska eller juridiska personen, enheten eller organet har möjlighet att inkomma med synpunkter.
3. Om synpunkter lämnas, eller om väsentlig ny bevisning läggs fram, ska rådet se över det beslut som avses i punkt 1 och underrätta den berörda fysiska eller juridiska personen, den berörda enheten eller det berörda organet i enlighet med detta.
4. Förteckningen i bilaga I ska ses över regelbundet, och åtminstone var tolfte månad.
5. Kommissionen ska ha befogenhet att ändra bilaga II på grundval av information som lämnas av medlemsstaterna.
Artikel14¶
1. Bilaga I ska innehålla skälen till att de berörda fysiska eller juridiska personerna, enheterna eller organen har förts upp på förteckningen.
2. Bilaga I ska innehålla de uppgifter som krävs för att identifiera berörda fysiska eller juridiska personer, enheter eller organ, om sådana uppgifter finns att tillgå. När det gäller fysiska personer kan dessa uppgifter inbegripa namn och alias, födelsedatum och födelseort, medborgarskap, pass- och id-kortnummer, kön, adress (om känd) samt befattning eller yrke. När det gäller juridiska personer, enheter eller organ kan sådana uppgifter omfatta namn, plats och datum för registrering samt registreringsnummer och driftsställe.
Artikel15¶
1. Medlemsstaterna ska fastställa regler om påföljder för överträdelser av bestämmelserna i denna förordning och vidta alla nödvändiga åtgärder för att säkerställa att reglerna tillämpas. Påföljderna ska vara effektiva, proportionella och avskräckande.
2. Medlemsstaterna ska anmäla de regler som avses i punkt 1 till kommissionen så snart denna förordning har trätt i kraft samt anmäla senare ändringar till kommissionen.
Artikel16¶
1. Kommissionen ska behandla personuppgifter för att fullgöra sina uppgifter enligt denna förordning. I dessa uppgifter ingår att
a) tillföra innehållet i bilaga I i den elektroniska konsoliderade förteckningen över personer, grupper och enheter som är föremål för finansiella sanktioner från unionens sida samt på den interaktiva sanktionskartan, vilka båda finns offentligt tillgängliga,
b) behandla uppgifter om verkningarna av de åtgärder som föreskrivs i denna förordning, såsom uppgifter om värdet på de frysta penningmedlen och om tillstånd som beviljats av de behöriga myndigheterna.
2. För tillämpningen av denna förordning ska den avdelning inom kommissionen som anges i bilaga II utses till personuppgiftsansvarig för kommissionen i den mening som avses i artikel 3.8 i förordning (EU) 2018/1725, för att säkerställa att de berörda fysiska personerna kan utöva sina rättigheter enligt den förordningen.
Artikel17¶
1. Medlemsstaterna ska utse de behöriga myndigheter som avses i denna förordning och ange dessa på de webbplatser som förtecknas i bilaga II. Medlemsstaterna ska underrätta kommissionen om varje ändring av adresserna till de webbplatser som förtecknas i bilaga II.
2. Medlemsstaterna ska anmäla namnen på sina behöriga myndigheter, inklusive kontaktuppgifter för dessa behöriga myndigheter, till kommissionen så snart denna förordning har trätt i kraft samt anmäla senare ändringar till kommissionen.
3. I de fall då denna förordning föreskriver anmälan, underrättelse eller annat meddelande till kommissionen, ska den adress och de andra kontaktuppgifter som anges i bilaga II användas.
Artikel18¶
Denna förordning ska tillämpas
a) inom unionens territorium, inbegripet dess luftrum,
b) ombord på varje flygplan och varje fartyg under en medlemsstats jurisdiktion,
c) på varje fysisk person inom eller utanför unionens territorium som är medborgare i en medlemsstat,
d) på varje juridisk person, enhet eller organ, inom eller utom unionens territorium, som har bildats eller stiftats enligt en medlemsstats rätt,
e) på varje juridisk person, enhet eller organ med avseende på varje form av affärsverksamhet som helt eller delvis bedrivs i unionen.
Artikel19¶
Denna förordning träder i kraft dagen efter det att den har offentliggjorts i Europeiska unionens officiella tidning.
BILAGA I
Förteckning över fysiska och juridiska personer, enheter och organ som avses i artikel 3
A. Fysiska personer
| Namn | Identifieringsuppgifter | Skäl | Datum för uppförande | |
|---|---|---|---|---|
| 1. | GAO Qiang | Födelsedatum: 4 oktober 1983 Födelseort: Provinsen Shandong, Kina Adress: Room 1102, Guanfu Mansion, 46 Xinkai Road, Hedong District, Tianjin, China Nationalitet: kinesisk Kön: man | Gao Qiang är kopplad till APT10 (Advanced Persistent Threat 10) (alias Red Apollo, CVNX, Stone Panda, MenuPass och Potassium) och har varit involverad i Operation Cloud Hopper, en rad cyberattacker med betydande effekt och med ursprung utanför unionen, som utgör ett externt hot mot unionen eller dess medlemsstater, och cyberattacker som har en betydande effekt på tredjeländer. Operation Cloud Hopper har varit inriktad på multinationella företags informationssystem på sex kontinenter, inbegripet företag belägna i unionen, och har skaffat sig otillåten tillgång till kommersiellt känsliga uppgifter, vilket har medfört betydande ekonomiska förluster. Gao Qiang har samröre med APT10:s ledningsinfrastruktur. Dessutom har Gao Qiang varit anställd av Huaying Haitai, ett företag som använts av APT10 och som förts upp på förteckningen för att ha gett stöd till och underlättat Operation Cloud Hopper. Han har också samröre med Zhang Shilong, som är kopplad till APT10 och som också har varit anställd av Huaying Haitai. | 30.7.2020 |
| 2. | ZHANG Shilong | Födelsedatum: 10 september 1981 Födelseort: Kina Adress: Hedong, Yuyang Road No 121, Tianjin, China Nationalitet: kinesisk Kön: man | Zhang Shilong är kopplad till APT10 (Advanced Persistent Threat 10) (alias Red Apollo, CVNX, Stone Panda, MenuPass och Potassium) och har varit involverad i Operation Cloud Hopper, en rad cyberattacker med betydande effekt och med ursprung utanför unionen, som utgör ett externt hot mot unionen eller dess medlemsstater, och cyberattacker som har en betydande effekt på tredjeländer. Operation Cloud Hopper har varit inriktad på multinationella företags informationssystem på sex kontinenter, inbegripet företag belägna i unionen, och har skaffat sig otillåten tillgång till kommersiellt känsliga uppgifter, vilket har medfört betydande ekonomiska förluster. Zhang Shilong har samröre med APT10, bl.a. genom sabotageprogram som han utvecklade och testade i samband med de cyberattacker som genomfördes av APT10. Dessutom har Zhang Shilong varit anställd av Huaying Haitai, ett företag som använts av APT10 och som förts upp på förteckningen för att ha gett stöd till och underlättat Operation Cloud Hopper. Han har samröre med Gao Qiang, som är kopplad till APT10 och som också har varit anställd av Huaying Haitai. | 30.7.2020 |
| 3. | Alexey Valeryevich MININ | Алексей Валерьевич МИНИН Födelsedatum: 27.5.1972 Födelseort: Perm Oblast (länet Perm), Ryska SFSR (numera Ryska federationen) Passnummer: 120017582 Utfärdat av: Ryska federationens utrikesministerium Giltighet: 17.4.2017–17.4.2022. Plats: Moskva, Ryska federationen Nationalitet: rysk Kön: man | Alexey Minin deltog i ett försök till cyberattack med en potentiellt betydande effekt på Organisationen för förbud mot kemiska vapen (OPCW) i Nederländerna och i cyberattacker med en betydande effekt mot tredjeländer. I egenskap av officer inom personbaserad inhämtning vid huvuddirektoratet vid generalstaben inom Ryska federationens försvarsmakt (GU/GRU), ingick Alexey Minin i en grupp bestående av fyra ryska militära underrättelseofficerare som utan tillstånd försökte få tillträde till OPCW:s trådlösa nätverk i Haag i Nederländerna i april 2018. Syftet med försöket till cyberattack var att man skulle hacka sig in i OPCW:s trådlösa nätverk. Om detta hade lyckats skulle det ha äventyrat säkerheten i nätverket och OPCW:s pågående utredningsarbete. Nederländernas Defence Intelligence and Security Service (Militaire Inlichtingen- en Veiligheidsdienst) avbröt försöket till cyberattack och förhindrade därmed allvarlig skada för OPCW. En åtalsjury i Pennsylvanias västra distrikt (Amerikas förenta stater) har åtalat Alexey Minin i egenskap av officer vid GRU, för hackning, nätbedrägeri, grov identitetsstöld och penningtvätt. GRU fortsätter att aktivt utföra cyberattacker mot unionen eller dess medlemsstater. I egenskap av medlem i GRU är Alexey Minin därför inblandad i cyberattacker med en betydande effekt, inbegripet försök till cyberattacker med en potentiellt betydande effekt, som utgör ett externt hot för unionen eller dess medlemsstater. | 30.7.2020 |
| 4. | Aleksei Sergeyvich MORENETS | Алексей Сергеевич МОРЕНЕЦ Födelsedatum: 31.7.1977 Födelseort: Murmanskaya Oblast (länet Murmansk), Ryska SFSR (numera Ryska federationen) Passnummer: 100135556 Utfärdat av: Ryska federationens utrikesministerium Giltighet: 17.4.2017–17.4.2022. Plats: Moskva, Ryska federationen Nationalitet: rysk Kön: man | Aleksei Morenets deltog i ett försök till cyberattack med en potentiellt betydande effekt på Organisationen för förbud mot kemiska vapen (OPCW) i Nederländerna och i cyberattacker med en betydande effekt mot tredjeländer. I egenskap av it-operatör vid huvuddirektoratet vid generalstaben inom Ryska federationens försvarsmakt (GU/GRU), ingick Aleksei Morenets i en grupp bestående av fyra ryska militära underrättelseofficerare som utan tillstånd försökte få tillträde till OPCW:s trådlösa nätverk i Haag i Nederländerna i april 2018. Syftet med försöket till cyberattack var att man skulle hacka sig in i OPCW:s trådlösa nätverk. Om detta hade lyckats skulle det ha äventyrat säkerheten i nätverket och OPCW:s pågående utredningsarbete. Nederländernas Defence Intelligence and Security Service (Militaire Inlichtingen- en Veiligheidsdienst) avbröt försöket till cyberattack och förhindrade därmed allvarlig skada för OPCW. En åtalsjury i Pennsylvanias västra distrikt (Amerikas förenta stater) har åtalat Aleksei Morenets i egenskap av medlem av militärenhet 26165, för hackning, nätbedrägeri, grov identitetsstöld och penningtvätt GRU fortsätter att aktivt utföra cyberattacker mot unionen eller dess medlemsstater. I egenskap av medlem i GRU är Aleksei Morenets därför inblandad i cyberattacker med en betydande effekt, inbegripet försök till cyberattacker med en potentiellt betydande effekt, som utgör ett externt hot för unionen eller dess medlemsstater. | 30.7.2020 |
| 5. | Evgenii Mikhaylovich SEREBRIAKOV | Евгений Михайлович СЕРЕБРЯКОВ Födelsedatum: 26.7.1981 Födelseort: Kursk, Ryska SFSR (numera Ryska federationen) Passnummer: 100135555 Utfärdat av: Ryska federationens utrikesministerium Giltighet: 17.4.2017–17.4.2022. Plats: Moskva, Ryska federationen Nationalitet: rysk Kön: man | Evgenii Serebriakov deltog i ett försök till cyberattack med en potentiellt betydande effekt på Organisationen för förbud mot kemiska vapen (OPCW) i Nederländerna och i cyberattacker med en betydande effekt mot tredjeländer. I egenskap av it-operatör vid huvuddirektoratet vid generalstaben inom Ryska federationens försvarsmakt (GU/GRU) ingick Evgenii Serebriakov i en grupp bestående av fyra ryska militära underrättelseofficerare som utan tillstånd försökte få tillträde till OPCW:s trådlösa nätverk i Haag i Nederländerna i april 2018. Syftet med försöket till cyberattack var att man skulle hacka sig in i OPCW:s trådlösa nätverk. Om detta hade lyckats skulle det ha äventyrat säkerheten i nätverket och OPCW:s pågående utredningsarbete. Nederländernas Defence Intelligence and Security Service (Militaire Inlichtingen- en Veiligheidsdienst) avbröt försöket till cyberattack och förhindrade därmed allvarlig skada för OPCW. Sedan våren 2022 leder Evgenii Serebriakov ”Sandworm” (även kallad ”Sandworm Team”, ”BlackEnergy Group”, ”Voodoo Bear”, ”Quedagh”, ”Olympic Destroyer” och ”Telebots”), en aktör och hackergrupp knuten till enhet 74455 vid Rysslands centrala underrättelsedirektorat. Sandworm har utfört cyberattacker mot Ukraina, inbegripet ukrainska statliga myndigheter, till följd av Rysslands anfallskrig mot Ukraina. GRU fortsätter att aktivt utföra cyberattacker mot unionen eller dess medlemsstater. I egenskap av medlem i GRU är Evgenii Serebriakov därför inblandad i cyberattacker med en betydande effekt, inbegripet försök till cyberattacker med en potentiellt betydande effekt, som utgör ett externt hot för unionen eller dess medlemsstater. | 30.7.2020 |
| 6. | Oleg Mikhaylovich SOTNIKOV | Олег Михайлович СОТНИКОВ Födelsedatum: 24.8.1972 Födelseort: Uljanovsk, Ryska SFSR (numera Ryska federationen) Passnummer: 120018866 Utfärdat av: Ryska federationens utrikesministerium Giltighet: 17.4.2017–17.4.2022. Plats: Moskva, Ryska federationen Nationalitet: rysk Kön: man | Oleg Sotnikov deltog i ett försök till cyberattack med en potentiellt betydande effekt på Organisationen för förbud mot kemiska vapen (OPCW) i Nederländerna och i cyberattacker med en betydande effekt mot tredjeländer. I egenskap av officer inom personbaserad inhämtning vid huvuddirektoratet vid generalstaben inom Ryska federationens försvarsmakt (GU/GRU) ingick Oleg Sotnikov i en grupp bestående av fyra ryska underrättelseofficerare som utan tillstånd försökte få tillträde till OPCW:s trådlösa nätverk i Haag i Nederländerna i april 2018. Syftet med försöket till cyberattack var att man skulle hacka sig in i OPCW:s trådlösa nätverk. Om detta hade lyckats skulle det ha äventyrat säkerheten i nätverket och OPCW:s pågående utredningsarbete. Nederländernas Defence Intelligence and Security Service (Militaire Inlichtingen- en Veiligheidsdienst) avbröt försöket till cyberattack och förhindrade därmed allvarlig skada för OPCW. En åtalsjury i Pennsylvanias västra distrikt (Amerikas förenta stater) har åtalat Oleg Sotnikov i egenskap av officer vid GRU, för hackning, nätbedrägeri, grov identitetsstöld och penningtvätt. GRU fortsätter att aktivt utföra cyberattacker mot unionen eller dess medlemsstater. I egenskap av medlem i GRU är Oleg Sotnikov därför inblandad i cyberattacker med en betydande effekt, inbegripet försök till cyberattacker med en potentiellt betydande effekt, som utgör ett externt hot för unionen eller dess medlemsstater. | 30.7.2020 |
| 7. | Dmitry Sergeyevich BADIN | Дмитрий Сергеевич БАДИН Födelsedatum: 15.11.1990 Födelseort: Kursk, Ryska SFSR (numera Ryska federationen) Nationalitet: rysk Kön: man | Dmitry Badin deltog i en cyberattack med en betydande effekt mot Tysklands förbundsdag (Deutscher Bundestag) och i cyberattacker med en betydande effekt mot tredjeländer. I egenskap av militär underrättelseofficer vid 85th Main Centre for Special Services (GTsSS) vid huvuddirektoratet vid generalstaben inom Ryska federationens försvarsmakt (GU/GRU), ingick Dmitry Badin i en grupp bestående av ryska militära underrättelseofficerare som genomförde en cyberattack mot Tysklands förbundsdag i april och maj 2015. Denna cyberattack riktade sig mot förbundsdagens informationssystem och påverkade dess funktion under flera dagar. En stor mängd data stals och flera parlamentsledamöters liksom Tysklands tidigare förbundskansler Angela Merkels e-postkonton påverkades. En åtalsjury i Pennsylvanias västra distrikt (Amerikas förenta stater) har åtalat Dmitry Badin i egenskap av medlem av militärenhet 26165 för hackning, nätbedrägeri, grov identitetsstöld och penningtvätt. GRU fortsätter att aktivt utföra cyberattacker mot unionen eller dess medlemsstater. I egenskap av medlem i GRU är Dmitry Badin därför inblandad i cyberattacker med en betydande effekt, inbegripet försök till cyberattacker med en potentiellt betydande effekt, som utgör ett externt hot för unionen eller dess medlemsstater. | 22.10.2020 |
| 8. | Igor Olegovich KOSTYUKOV | Игорь Олегович КОСТЮКОВ Födelsedatum: 21.2.1961 Nationalitet: rysk Kön: man | Igor Kostyukov är för närvarande chef för huvuddirektoratet vid generalstaben inom Ryska federationens försvarsmakt (GU/GRU), där han tidigare var förste biträdande chef. En enhet underställd honom är 85th Main Centre for Special Services (GTsSS) (även kallad ”militär enhet 26165”, ”APT28”, ”Fancy Bear”, ”Sofacy Group”, ”Pawn Storm” och ”Strontium”). I denna egenskap är Igor Kostyukov ansvarig för cyberattacker som genomförts av GTsSS, även cyberattacker med en betydande effekt som utgör ett externt hot för unionen eller dess medlemsstater. I synnerhet deltog militära underrättelseofficerare vid GTsSS i cyberattacken mot Tysklands förbundsdag (Deutscher Bundestag) i april och maj 2015 och försöket till cyberattack då man skulle hacka sig in i Organisationen för förbud mot kemiska vapens (OPCW) trådlösa nätverk i Nederländerna i april 2018. Cyberattacken mot Tysklands förbundsdag riktade sig mot förbundsdagens informationssystem och påverkade dess funktion under flera dagar. En stor mängd data stals och flera parlamentsledamöters liksom Tysklands tidigare förbundskansler Angela Merkels e-postkonton påverkades. GRU fortsätter att aktivt utföra cyberattacker mot unionen eller dess medlemsstater. I egenskap av medlem i GRU är Igor Kostyukov därför inblandad i cyberattacker med en betydande effekt, inbegripet försök till cyberattacker med en potentiellt betydande effekt, som utgör ett externt hot för unionen eller dess medlemsstater. | 22.10.2020 |
| 9. | Ruslan Aleksandrovich PERETYATKO | Руслан Александрович ПЕРЕТЯТЬКО Födelsedatum: 3.8.1985 Nationalitet: rysk Kön: man | Ruslan PERETYATKO var inblandad i cyberattacker med en betydande effekt som utgör ett externt hot mot unionen eller dess medlemsstater. Ruslan PERETYATKO ingår i ”Callisto-gruppen”, som består av ryska underrättelseofficerare som utför cyberoperationer mot EU-medlemsstater och tredjeländer. Callisto Group (även kallad ”Seaborgium”, ”Star Blizzard”, ”ColdRiver”, ”TA446”) har inlett fleråriga nätfiskekampanjer som används för att stjäla kontouppgifter och kontodata. Callisto-gruppen är dessutom ansvarig för kampanjer riktade mot enskilda personer och kritiska statliga funktioner, bland annat på områdena försvar och yttre förbindelser. Ruslan PERETYATKO är därför inblandad i cyberattacker med en betydande effekt, som utgör ett externt hot mot unionen eller dess medlemsstater. | 24.6.2024 |
| 10. | Andrey Stanislavovich KORINETS | Андрей Станиславович КОРИНЕЦ Födelsedatum: 18.5.1987 Födelseort: Staden Syktyvkar, Ryssland Nationalitet: rysk Kön: man | Andrey Stanislavovich KORINETS var inblandad i cyberattacker med en betydande effekt som utgör ett externt hot mot unionen eller dess medlemsstater. Andrey Stanislavovich KORINETS är officer i ”Center 18” vid Ryska federationens federala säkerhetstjänst (FSB). Andrey Stanislavovich KORINETS ingår i ”Callisto-gruppen”, som består av ryska underrättelseofficerare som utför cyberoperationer mot EU-medlemsstater och tredjeländer. Callisto Group (även kallad ”Seaborgium”, ”Star Blizzard”, ”ColdRiver”, ”TA446”) har inlett fleråriga nätfiskekampanjer som används för att stjäla kontouppgifter och kontodata. Callisto-gruppen är dessutom ansvarig för kampanjer riktade mot enskilda personer och kritiska statliga funktioner, bland annat på områdena försvar och yttre förbindelser. Andrey Stanislavovich KORINETS är därför inblandad i cyberattacker med en betydande effekt som utgör ett externt hot mot unionen eller dess medlemsstater. | 24.6.2024 |
| 11. | Oleksandr SKLIANKO | Александр СКЛЯНКО (rysk stavning) Олександр СКЛЯНКО (ukrainsk stavning) Födelsedatum: 5.8.1973 Passnummer: EC 867868, utfärdat den 27.11.1998 (Ukraina) Kön: man | Oleksandr SKLIANKO var inblandad i cyberattacker med betydande effekter mot EU:s medlemsstater samt cyberattacker med betydande inverkan på tredjeländer. Oleksandr SKLIANKO ingår i hackergruppen Armageddon som stöds av Ryska federationens federala säkerhetstjänst (FSB) och som genomförde olika cyberattacker med betydande inverkan på Ukrainas regering och på EU:s medlemsstater och deras regeringstjänstemän, bland annat genom att använda e-post för nätfiske och kampanjer med skadlig programvara. Oleksandr SKLIANKO är därför inblandad i cyberattacker med en betydande effekt mot tredjestater samt i cyberattacker med en betydande effekt, som utgör ett externt hot för unionen eller dess medlemsstater. | 24.6.2024 |
| 12. | Mykola CHERNYKH | Николай ЧЕРНЫХ (rysk stavning) Микола ЧЕРНИХ (ukrainsk stavning) Födelsedatum: 12.10.1978 Passnummer: EC 922162, utfärdat den 20.1.1999 (Ukraina) Kön: man | Mykola CHERNYKH var inblandad i cyberattacker med betydande effekter mot EU:s medlemsstater samt cyberattacker med betydande inverkan på tredjeländer. Mykola CHERNYKH ingår i hackergruppen Armageddon som stöds av Ryska federationens FSB och som genomförde olika cyberattacker med betydande inverkan på Ukrainas regering och på EU:s medlemsstater och deras regeringstjänstemän, bland annat genom att använda e-post för nätfiske och kampanjer med skadlig programvara. Som tidigare anställd vid Ukrainas säkerhetstjänst står han åtalad i Ukraina för förräderi och obehörigt intrång i driften av elektroniska datormaskiner och automatiserade system. Mykola CHERNYKH är därför inblandad i cyberattacker med en betydande effekt som utgör ett externt hot mot unionen eller dess medlemsstater. | 24.6.2024 |
| 13. | Mikhail Mikhailovich TSAREV | Михаил Михайлович ЦАРЕВ Födelsedatum: 20.4.1989 Födelseort: Serpuchov, Ryska federationen Nationalitet: rysk Adress: Serpuchov Kön: man | Mikhail Mikhailovich TSAREV var inblandad i cyberattacker med en betydande effekt som utgör ett externt hot mot EU:s medlemsstater. Mikhail Mikhailovich TSAREV, som också är känd under internetmonikerna ”Mango”, ”Alexander Grachev”, ”Super Misha”, ”Ivanov Mixail”, ”Misha Krutysha” och ”Nikita Andrejevitj Tsarev” är en viktig aktör i användningen av sabotageprogrammen ”Conti” och Trickbot och är inblandad i den Rysslandsbaserade hotgruppen ”Wizard Spider”. Wizard Spider fortsätter att utveckla och intensifiera sin verksamhet. Sabotageprogrammen Conti och Trickbot skapades och utvecklades av Wizard Spider. Wizard Spider har genomfört kampanjer med utpressningsprogram inom en rad olika sektorer, däribland grundläggande tjänster som hälso- och sjukvård och bankverksamhet. Gruppen har infekterat datorer i hela världen och dess skadliga programvaror har utvecklats till ett mycket modulärt sabotageprogram. Kampanjer som genomförs av Wizard Spider med hjälp av skadliga programvaror som Conti, ”Ruyk”, TrickBot och Black Basta orsakar betydande ekonomiska skador i Europeiska unionen. Mikhail Mikhailovich TSAREV är därför inblandad i cyberattacker med en betydande effekt som utgör ett externt hot mot unionen eller dess medlemsstater. | 24.6.2024 |
| 14. | Maksim Sergeevich GALOCHKIN | Максим Сергеевич ГАЛОЧКИН Födelsedatum: 19.5.1982 Födelseort: Abakan, Ryska federationen Nationalitet: rysk Kön: man | Maksim Galochkin var inblandad i cyberattacker med en betydande effekt som utgör ett externt hot mot EU:s medlemsstater. Maksim Galochkin är också känd under webbmonikerna ”Benalen”, ”Bentley”, ”Volhvb”, ”volhvb”, ”manuel”, ”Max17” och ”Crypt”. Galochkin är en viktig aktör i användningen av sabotageprogrammen ”Conti” och ”Trickbot” och är inblandad i den Rysslandsbaserade hotgruppen ”Wizard Spider”. Han har lett en grupp testare med ansvar för utveckling, övervakning och genomförande av tester för sabotageprogrammet TrickBot, som skapats och satts in av Wizard Spider. Wizard Spider fortsätter att utveckla och intensifiera sin verksamhet. Wizard Spider har genomfört kampanjer med utpressningsprogram inom en rad olika sektorer, däribland grundläggande tjänster som hälso- och sjukvård och bankverksamhet. Gruppen har infekterat datorer i hela världen och dess skadliga programvaror har utvecklats till ett mycket modulärt sabotageprogram. Kampanjer som genomförs av Wizard Spider med hjälp av skadliga programvaror som Conti, ”Ruyk”, TrickBot och Black Basta orsakar betydande ekonomiska skador i Europeiska unionen. Maksim Galochkin är därför inblandad i cyberattacker med en betydande effekt som utgör ett externt hot mot unionen eller dess medlemsstater. | 24.6.2024 |
| 15. | Nikolay Alexandrovich KORCHAGIN | Николай Александрович Корчагин Födelsedatum: 16.9.1997 Nationalitet: rysk Kön: man Associerad enhet: huvuddirektoratet vid generalstaben inom Ryska federationens försvarsmakt | Nikolay Korchagin är inblandad i och ansvarig för cyberattacker med en betydande effekt genom att bedriva underrättelseverksamhet riktad mot Estland och genom att olagligen skaffa sig tillgång till ett datorsystem. Nikolay Korchagin är officer vid militärenhet 29155 vid huvuddirektoratet vid generalstaben inom Ryska federationens försvarsmakt (GRU). I denna roll är han inblandad i och ansvarig för cyberattacker mot datorsystem i syfte att samla in uppgifter från flera institutioners datasystem, som var för sig eller tillsammans ger en överblick över Estlands cybersäkerhetspolitik, statens cyberkapacitet, känsliga personuppgifter och andra känsliga uppgifter, i syfte att använda uppgifterna för att hota Estlands säkerhet. Attackerna rör därför lagring av säkerhetsskyddsklassificerade uppgifter. Attackerna berörde allierade och partner till Estland. Nikolay Korchagin är därför inblandad i och ansvarig för cyberattacker med en betydande effekt som utgör ett externt hot mot en medlemsstat. | 27.1.2025 |
| 16. | Vitaly SHEVCHENKO | Виталий Шевченко Födelsedatum: 1.9.1997 Nationalitet: rysk Kön: man Associerad enhet: huvuddirektoratet vid generalstaben inom Ryska federationens försvarsmakt | Vitaly Shevchenko är inblandad i och ansvarig för cyberattacker med en betydande effekt genom att bedriva underrättelseverksamhet riktad mot Estland och genom att olagligen skaffa sig tillgång till ett datorsystem. Vitaly Shevchenko är officer vid militärenhet 29155 vid huvuddirektoratet vid generalstaben inom Ryska federationens försvarsmakt (GRU). I denna roll är han inblandad i och ansvarig för cyberattacker mot datorsystem i syfte att samla in uppgifter från flera institutioners datasystem, som var för sig eller tillsammans ger en överblick över Estlands cybersäkerhetspolitik, statens cyberkapacitet, känsliga personuppgifter och andra känsliga uppgifter, i syfte att använda uppgifterna för att hota Estlands säkerhet. Attackerna rör därför lagring av säkerhetsskyddsklassificerade uppgifter. Attackerna berörde allierade och partner till Estland. Vitaly Shevchenko är därför inblandad i och ansvarig för cyberattacker med en betydande effekt som utgör ett externt hot mot en medlemsstat. | 27.1.2025 |
| 17. | Yuriy Fedorovich DENISOV | Юрий Федорович Денисов Födelsedatum: 17.6.1980 Nationalitet: rysk Kön: man Associerad enhet: huvuddirektoratet vid generalstaben inom Ryska federationens försvarsmakt | Yuriy Denisov är inblandad i och ansvarig för cyberattacker med en betydande effekt genom att bedriva underrättelseverksamhet riktad mot Estland och genom att olagligen skaffa sig tillgång till ett datorsystem. Yuriy Denisov är officer vid militärenhet 29155 vid huvuddirektoratet vid generalstaben inom Ryska federationens försvarsmakt (GRU). I denna roll är han inblandad i och ansvarig för cyberattacker mot datorsystem i syfte att samla in uppgifter från flera institutioners datasystem, som var för sig eller tillsammans ger en överblick över Estlands cybersäkerhetspolitik, statens cyberkapacitet, känsliga personuppgifter och andra känsliga uppgifter, i syfte att använda uppgifterna för att hota Estlands säkerhet. Attackerna rör därför lagring av säkerhetsskyddsklassificerade uppgifter. Attackerna berörde allierade och partner till Estland. Yuriy Denisov är därför inblandad i och ansvarig för cyberattacker med en betydande effekt som utgör ett externt hot mot en medlemsstat. | 27.1.2025 |
| 18. | CHEN Cheng | 陈诚 (kinesisk skrift) Alias: Jesse Chen lengmo l3n6m0 Födelsedatum: 20.10.1984 Födelseort: Yancheng, Jiangsu, Kina Nationalitet: kinesisk Kön: man | Chen Cheng är en kinesisk affärsman som är medgrundare av och en av cheferna (operativ chef) vid Anxun Information Technology Co. Ltd. Han är också juridiskt ombud för företagets filial i Sichuan. Anxun Information Technology Co. Ltd., även känt som i-Soon, är ett företag baserat i Folkrepubliken Kina som erbjuder ”hackningstjänster på beställning”. Anxun Information Technology Co. Ltd. har angripit kritisk infrastruktur och kritiska statliga funktioner i medlemsstaterna och skaffat sig tillgång till och sålt säkerhetsskyddsklassificerade uppgifter. Anxun Information Technology Co. Ltd. har vidare angripit olika tredjeländers regeringar vilket utgör ett hot mot målen för unionens gemensamma utrikes- och säkerhetspolitik (Gusp) som fastställs i artikel 21.2 a–c i fördraget om Europeiska unionen. Anxun Information Technology Co. Ltd. erhåller stor ekonomisk fördel av de tillhandahållna tjänsterna. Anxun Information Technology Co. Ltd. är därmed ansvarigt för cyberattacker med en betydande effekt som utgör ett externt hot för unionen och dess medlemsstater samt attacker mot tredjeländer. I sin roll är Chen Cheng ansvarig för och inblandad i dels cyberattacker med en betydande effekt som utgör ett externt hot för medlemsstaterna, dels cyberattacker med en betydande effekt på tredjeländer. | 16.3.2026 |
| 19. | WU Haibo | 吴海波 (kinesisk skrift) Alias: shutdown shutd0wn Födelseort: Kina Nationalitet: kinesisk Kön: man | Wu Haibo är en kinesisk affärsman som är medgrundare av och en av cheferna (verkställande direktör) vid Anxun Information Technology Co. Ltd. Han är också juridiskt ombud, ordförande och chef för Anxun Information Technology Co. Ltds filial i Shanghai (”moderskeppet”). Dessutom agerar han som juridiskt ombud för det företagets filial i Sichuan. Anxun Information Technology Co. Ltd., alias i-Soon, är ett företag baserat i Folkrepubliken Kina som erbjuder ”hackningstjänster på beställning”. Anxun Information Technology Co. Ltd. har angripit kritisk infrastruktur och kritiska statliga funktioner i medlemsstaterna och skaffat sig tillgång till och sålt säkerhetsskyddsklassificerade uppgifter. Anxun Information Technology Co. Ltd. har vidare angripit olika tredjeländers regeringar vilket utgör ett hot mot målen för unionens gemensamma utrikes- och säkerhetspolitik (Gusp) som fastställs i artikel 21.2 a–c i fördraget om Europeiska unionen. Anxun Information Technology Co. Ltd. erhåller stor ekonomisk fördel av de tillhandahållna tjänsterna. Anxun Information Technology Co. Ltd. är därför ansvarigt för cyberattacker med en betydande effekt som utgör ett externt hot för medlemsstaterna samt attacker mot tredjeländer. Wu Haibo var inblandad i ledningen och uppmuntrandet av försök till cyberattacker med en betydande effekt mot medlemsstaterna. I sin roll är han ansvarig för och inblandad i dels cyberattacker med en betydande effekt som utgör ett externt hot för medlemsstaterna, dels cyberattacker med en betydande effekt på tredjeländer. | 16.3.2026 |
| 20. | Vitaly Nikolayevich KOVALEV | Виталий Николаевич КОВАЛЕВ Alias: ”Bentley”, ”Bergen”, ”Alex Konor”, ”Benny”, ”Ben”, ”Stern” Födelsedatum: 23.6.1988 Adress: Serebristy Bulvar 34 (Serebristyy Bul’var); krp 1; flt 528; 197341; St Petersburg, Russian Federation Nationalitet: rysk Kön: man Associerade enheter: TrickBot, Wizard Spider, Conti | Vitaly Kovalev är en ledande person i samband med sabotageprogrammen ”Trickbot” och ”Conti”. Han är också känd under internetmonikerna ”Bentley”, ”Bergen”, ”Alex Konor”, ”Benny”, ”Ben” och ”Stern”. Conti och Trickbot skapades och utvecklades ursprungligen av Wizard Spider. Wizard Spider har genomfört kampanjer med utpressningsprogram inom en rad olika sektorer, däribland samhällsviktiga tjänster som hälso- och sjukvård och bankverksamhet, och infekterat datorer i hela världen och dess skadliga programvaror har utvecklats till ett mycket modulärt sabotageprogram. Kampanjer som genomförs av Wizard Spider med hjälp av skadliga programvaror som Conti och TrickBot orsakar betydande ekonomiska skador i Europeiska unionen. Vitaly Kovalev är därför ansvarig för och inblandad i cyberattacker med en betydande effekt som utgör ett externt hot för unionen eller dess medlemsstater. | 13.7.2026 |
| 21. | Alexander Alexandrovich VOLOSOVIK | Александр Александрович ВОЛОСОВИК Alias: ”Yalishanda”, ”LARVA-34”, ”podzemniyl”, ”Ohyeahhellno”, ”Stas_vl”, ”downlow” Födelsedatum: 30.1.1983 Födelseort: Sovjetunionen Nationalitet: rysk Passnummer: 762988138 Kön: man | Alexander Volosovik är ägare till Media Land LLC. Sedan 2016 har Bullet Proof Hosting service Media Land LLC underlättat ett brett spektrum av attacker med sabotageprogram mot både unionen och globalt genom att erbjuda värdtjänster som döljer användaridentiteter och motverkar brottsbekämpande myndigheters avlägsnande. Media Land LLC möjliggjorde storskaliga operationer med utpressningsprogram, ledningstjänster, och nätfiskeoperationer som riktar sig mot kritisk infrastruktur och samhällsviktiga tjänster i medlemsstaterna, vilket ledde till betydande ekonomiska förluster. Till de operationer som Media Land LLC underlättat hör bland annat LockBit, EvilCorp och BlackBasta. Media Land LLC är därför inblandat i cyberattacker med en betydande effekt som utgör ett externt hot för unionen eller dess medlemsstater. I egenskap av ägare till Media Land LLC är Alexander Volosovik ansvarig för och inblandad i dessa cyberattacker. Han har också samröre med Media Land LLC. | 13.7.2026 |
| 22. | Denis Olegovich DEGTYARENKO | Денис Олегович ДЕГТЯРЕНКО Alias: ”Dena” Födelsedatum: 9.10.1989 Födelseort: Sovjetunionen Nationalitet: rysk Kön: man Adress: 130 Lenina Avenue, Novy Gorod microdistrict, Orsk, Orenburg Region, Russian Federation | Denis Degtyarenko alias Dena är en rysk hackare för CARR (Cyber Army of Russia Reborn). CARR har varit ansvarigt för cyberattacker mot tjänster som är nödvändiga för att upprätthålla väsentliga ekonomiska verksamheter och kritiska statliga funktioner i medlemsstaterna, samt mot infrastruktur i Ukraina och andra tredjeländer. CARR har anknytning till Main Centre for Special Technologies (GTsST) (huvudcentrum för specialteknik) vid huvuddirektoratet vid generalstaben inom Ryska federationens försvarsmakt (GRU). GTsST fortsätter att aktivt utföra cyberattacker mot unionen eller dess medlemsstater. CARR:s mål inbegriper statliga myndigheter, finansinstitut, medieföretag och kritisk infrastruktur i medlemsstaterna och Förenta staterna. CARR har utfört samordnade överbelastningsattacker (DDoS) i Ukraina och mot regeringar och företag i länder som har stött Ukraina. Denis Degtyarenko, en viktig hackare för CARR, är därför inblandad i cyberattacker med en betydande effekt, inbegripet försök till cyberattacker med en potentiellt betydande effekt, som utgör ett externt hot för medlemsstaterna och för tredjeländer. I egenskap av medlem i CARR har han också samröre med GTsST. | 13.7.2026 |
| 23. | Yuliya Vladimirovna PANKRATOVA | Юлия Владимировна ПАНКРАТОВА Alias: ”YUliYA” Födelsedatum: 6.4.1984 Födelseort: Sovjetunionen Nationalitet: rysk Kön: kvinna Adress: 130 Lenina Avenue, Novy Gorod microdistrict, Orsk, Orenburg Region, Russian Federation | Yuliya Pankratova är en rysk hackare som har arbetat för CARR (Cyber Army of Russia Reborn) och som har grundat Z-Pentest, som hon fortfarande arbetar för. CARR har varit ansvarigt för cyberattacker mot tjänster som är nödvändiga för att upprätthålla väsentliga ekonomiska verksamheter och kritiska statliga funktioner i medlemsstaterna, samt mot infrastruktur i Ukraina och andra tredjeländer. CARR har anknytning till Main Centre for Special Technologies (GTsST) (huvudcentrum för specialteknik) vid huvuddirektoratet vid generalstaben inom Ryska federationens försvarsmakt (GRU). GTsST fortsätter att aktivt utföra cyberattacker mot unionen eller dess medlemsstater. CARR:s mål inbegriper statliga myndigheter, finansinstitut, medieföretag och kritisk infrastruktur i medlemsstaterna och Förenta staterna. CARR har utfört samordnade överbelastningsattacker (DDoS) i Ukraina och mot regeringar och företag i länder som har stött Ukraina. Z-Pentest är ansvarigt för cyberattacker med en betydande effekt mot bland annat tjänster som är nödvändiga för att upprätthålla väsentliga ekonomiska verksamheter i medlemsstaterna. Yuliya Pankratova, en viktig hackare för CARR och för Z-Pentest, är därför inblandad i cyberattacker med en betydande effekt, inbegripet försök till cyberattacker med en potentiellt betydande effekt, som utgör ett externt hot för medlemsstaterna och för tredjeländer. Hon har också samröre med Z-Pentest. | 13.7.2026 |
| 24. | Maksim Evgenevich VORONIN | Максим Евгеньевич ВОРОНИН Alias: ”Daugn0” Nationalitet: påstått rysk Kön: man | Maksim Voronin alias Daugn0 är inblandad i utveckling, distribution och försäljning av sabotageprogrammet LummaC2 (alias Lumma Infostealer, Lumma Stealer), som används för att stjäla information. LummaC2 är en plattform av typen ”Malware-as-a-Service” (MaaS), som används för att stjäla känsliga uppgifter, åtkomstuppgifter till webbläsare, kryptoplånböcker eller systeminformation, för att installera ytterligare sabotageprogram på infekterade enheter, för stöld av kryptovalutor och för spionagekampanjer. Cyberattacker med sabotageprogrammet LummaC2 används också av ekonomiskt motiverade aktörer som utgör ett cyberhot som Storm-113, Storm-1607, Storm-1674, Octo Tempest med flera. Sabotageprogrammet LummaC2 har använts för cyberattacker mot kritiska statliga funktioner och tjänster som är nödvändiga för att upprätthålla väsentliga sociala och ekonomiska verksamheter i medlemsstaterna. Under 2024 och 2025 var LummaC2 ett av världens mest använda verktyg för informationsstöld. I egenskap av utvecklare, distributör och försäljare av LummaC2 är Maksim Voronin därför inblandad i och underlättar cyberattacker med en betydande effekt, som utgör ett externt hot för medlemsstaterna. | 13.7.2026 |
| 25. | Maksim Aleksandrovich GORDIENKO alias Maxim Alexandrovich GORDIENKO | Максим Александрович ГОРДИЕНКО Alias: ”Lummaseller” Nationalitet: påstått rysk Kön: man | Maksim Gordienko alias Lummaseller är inblandad i utveckling och distribution av sabotageprogrammet LummaC2 (alias Lumma Infostealer, Lumma Stealer), som används för att stjäla information. LummaC2 är en plattform av typen ”Malware-as-a-Service” (MaaS), som används för att stjäla känsliga uppgifter, åtkomstuppgifter till webbläsare, kryptoplånböcker eller systeminformation, för att installera ytterligare sabotageprogram på infekterade enheter, för stöld av kryptovalutor och för spionagekampanjer. Cyberattacker med sabotageprogrammet LummaC2 används också av ekonomiskt motiverade aktörer som utgör ett cyberhot som Storm-113, Storm-1607, Storm-1674, Octo Tempest med flera. Sabotageprogrammet LummaC2 har använts för cyberattacker mot kritiska statliga funktioner och tjänster som är nödvändiga för att upprätthålla väsentliga sociala och ekonomiska verksamheter i medlemsstaterna. Under 2024 och 2025 var LummaC2 ett av världens mest använda verktyg för informationsstöld. I egenskap av utvecklare, distributör och försäljare av LummaC2 är Maksim Gordienko därför inblandad i och underlättar cyberattacker med en betydande effekt, som utgör ett externt hot för medlemsstaterna. | 13.7.2026 |
| 26. | Evgeniy Viktorovich BASHEV | Евгений Викторович БАШЕВ Födelsedatum: 25.1.1980 Födelseort: Sovjetunionen Nationalitet: rysk Kön: man Associerade personer: Denis Igorevich Denisenko, Yuriy Fedorovich Denisov, Dmitriy Yuryevich Goloshubov, Nikolay Alexandrovich Korchagin Associerade enheter: GRU Unit 29155 (GRU-enhet 29155), ”Impuls” LLC | Evgeniy Bashev är medlem av den ryska militära underrättelsetjänsten GRU, enhet 29155. Inom enheten stöder och underlättar han cyberattacker med en betydande effekt mot medlemsstaterna, bland annat genom att kontrollera servern ”Aegon”, som används för hackningsoperationer. Han tillhandahåller särskilt tekniskt och materiellt stöd till cyberattackerna vid GRU-enheten 29155 genom sitt företag ”Impuls” LLC, som underlättade operativ täckning, infrastruktur och betalningar och förvaltade tekniska tillgångar, inbegripet servrar, som används för cyberattackerna. Han samordnade också samarbetet mellan GRU-strukturer och externa hackernätverk. De cyberattacker han underlättade riktade in sig på kritiska statliga funktioner, system och tjänster som är nödvändiga för att upprätthålla väsentliga sociala eller ekonomiska verksamheter i medlemsstaterna, särskilt inom transportsektorn. Genom WhisperGate-kampanjen riktade GRU-enhet 29155 också in sig på kritisk infrastruktur i Ukraina. Evgeniy Bashev tillhandahåller därför tekniskt och materiellt stöd till eller är på annat sätt inblandad i cyberattacker med en betydande effekt, inbegripet försök till cyberattacker med en potentiellt betydande effekt, som utgör ett externt hot för medlemsstaterna, samt cyberattacker med en betydande effekt mot ett tredjeland. I egenskap av ägare och generaldirektör har han samröre med företaget ”Impuls” LLC. I egenskap av medlem i GRU-enhet 29155 har han också samröre med denna enhet. | 13.7.2026 |
| 27. | Roman Alexandrovich PUNTUS | Роман Александрович ПУНТУС Födelseort: Ryska federationen Nationalitet: rysk Kön: man Associerade personer: Denis Igorevich Denisenko, Yuriy Fedorovich Denisov, Dmitriy Yuryevich Goloshubov, Nikolay Alexandrovich Korchagin, Evgeniy Viktorovich Bashev Associerade enheter: GRU Unit 29155 (GRU-enhet 29155) | Roman Puntus är medlem av den ryska militära underrättelsetjänsten GRU, enhet 29155. Inom enheten har han en ledande roll när det gäller att organisera och samordna cyberattacker med en betydande effekt mot medlemsstaterna. Han stöder också utvecklingen av enhetens interna cyberkapacitet, inbegripet rekrytering av och tillsyn över personal såsom hackare och programmerare. Genom bildandet av bulvanföretaget ”Aegeon-Impulse” underlättade han logistiska och ekonomiska aspekter av cyberoperationer. Under hans samordning genomförde enheten cyberattacker som riktade in sig på kritiska statliga funktioner, system och tjänster som är nödvändiga för att upprätthålla väsentliga sociala eller ekonomiska verksamheter i medlemsstaterna, särskilt inom transportsektorn. Genom WhisperGate-kampanjen riktade GRU-enhet 29155 också in sig på kritisk infrastruktur i Ukraina. Roman Puntus är därför ansvarig för eller på annat sätt inblandad i cyberattacker med en betydande effekt, inbegripet försök till cyberattacker med en potentiellt betydande effekt, som utgör ett externt hot för medlemsstaterna, samt cyberattacker med en betydande effekt mot ett tredjeland. I egenskap av medlem i GRU-enhet 29155 har han också samröre med denna enhet. | 13.7.2026 |
B. Juridiska personer, enheter och organ
| Namn | Identifierings-uppgifter | Skäl | Datum för uppförande | |
|---|---|---|---|---|
| 1. | Tianjin Huaying Haitai Science and Technology Development Co. Ltd (Huaying Haitai) | alias Haitai Technology Development Co. Ltd Plats: Tianjin, Kina | Huaying Haitai tillhandahöll finansiellt, tekniskt eller materiellt stöd till och underlättade Operation Cloud Hopper, en rad cyberattacker med betydande effekt och med ursprung utanför unionen, som utgör ett externt hot mot unionen eller dess medlemsstater, och cyberattacker som har en betydande effekt på tredjeländer. Operation Cloud Hopper har varit inriktad på multinationella företags informationssystem på sex kontinenter, inbegripet företag belägna i unionen, och har skaffat sig otillåten tillgång till kommersiellt känsliga uppgifter, vilket har medfört betydande ekonomiska förluster. Den aktör som är allmänt känd som APT10 (Advanced Persistent Threat 10) (alias Red Apollo, CVNX, Stone Panda, MenuPass och Potassium) genomförde Operation Cloud Hopper. Huaying Haitai kan kopplas till APT10. Dessutom har Gao Qiang och Zhang Shilong, som båda har förts upp på förteckningen i samband med Operation Cloud Hopper, varit anställda av Huaying Haitai. Huaying Haitai har därför även samröre med Gao Qiang och Zhang Shilong. | 30.7.2020 |
| 2. | Chosun Expo | Även kallad: Chosen Expo; Korea Export Joint Venture Plats: DPRK | Chosun Expo tillhandahöll finansiellt, tekniskt eller materiellt stöd till och underlättade en rad cyberattacker med betydande effekt och med ursprung utanför unionen, som utgör ett externt hot mot unionen eller dess medlemsstater, och cyberattacker som har en betydande effekt på tredjeländer, inbegripet de cyberattacker som allmänt kallas WannaCry och cyberattacker mot Polens Financial Supervision Authority (finansinspektion) och Sony Pictures Entertainment, samt cyberstöld från Bangladesh Bank och försök till cyberstöld från den vietnamesiska banken Tien Phong Bank. WannaCry störde informationssystem världen över genom att angripa informationssystem med utpressningsprogram och blockera åtkomsten till data. Detta påverkade informationssystem hos företag i unionen, inklusive informationssystem som rör tjänster som är nödvändiga för upprätthållande av grundläggande tjänster och ekonomisk verksamhet inom medlemsstaterna. Den aktör som är allmänt känd som APT38 (Advanced Persistent Threat 38) eller Lazarus Group genomförde WannaCry. Chosun Expo kan kopplas till APT38/Lazarus Group, inbegripet via de konton som användes för cyberattackerna. | 30.7.2020 |
| 3. | Main Centre for Special Technologies (GTsST) (huvudcentrum för specialteknik) vid huvuddirektoratet vid generalstaben inom Ryska federationens försvarsmakt (GU/GRU) | Adress: 22 Kirova Street, Moscow, Russian Federation | Huvudcentrumet för specialteknik vid huvuddirektoratet vid generalstaben inom Ryska federationens försvarsmakt, även känd som fältpostnummer 74455, är inblandat i cyberattacker med betydande effekt och med ursprung utanför unionen, som utgör ett externt hot mot unionen eller dess medlemsstater, och cyberattacker som har en betydande effekt på tredjeländer, inbegripet de cyberattacker som allmänt kallas NotPetya eller EternalPetya i juni 2017 och de cyberattacker som riktades mot ett ukrainskt kraftnät under vintern 2015/2016. NotPetya eller EternalPetya gjorde data oåtkomliga i ett antal företag i unionen, i Europa och världen över genom att angripa datorer med utpressningsprogram och blockera tillgången till data, vilket bland annat resulterade i betydande ekonomiska förluster. Cyberattacker på ett ukrainskt kraftnät ledde till att delar av nätet stängdes av under vintern. Den aktör som är känd som Sandworm (även kallad SandwormTeam, BlackEnergy Group, Voodoo Bear, Quedagh, Olympic Destroyer, Telebots) ligger också bakom attacken på det ukrainska kraftnätet som utfördes av NotPetya eller EternalPetya. Sandworm har utfört cyberattacker mot Ukraina, inbegripet ukrainska statliga myndigheter och ukrainsk kritisk infrastruktur, efter Rysslands anfallskrig mot Ukraina. Dessa cyberattacker inbegriper harpunfiske, sabotageprogram och angrepp med utpressningsprogram. Huvudcentrumet för specialteknik vid huvuddirektoratet vid generalstaben vid Ryska federationens försvarsmakt har en aktiv roll i den cyberverksamhet som utförs av Sandworm och kan kopplas till Sandworm. | 30.7.2020 |
| 4. | 85th Main Centre for Special Services (GTsSS) (huvudcentrum för specialtjänsten) vid huvuddirektoratet vid generalstaben inom Ryska federationens försvarsmakt (GU/GRU) | Adress: Komsomol’skiy Prospekt, 20, Moscow, 119146, Russian Federation | 85th Main Centre for Special Services (GTsSS) (huvudcentrum för specialtjänsten) vid huvuddirektoratet vid generalstaben inom Ryska federationens försvarsmakt (GU/GRU), även kallad militär enhet 26165, APT28, Fancy Bear, Sofacy Group, Pawn Storm och Strontium) är inblandat i cyberattacker med betydande effekt som utgör ett externt hot mot unionen eller dess medlemsstater och i cyberattacker med betydande effekt mot tredjeländer. I synnerhet deltog militära underrättelseofficerare vid GTsSS i cyberattacken mot Tysklands förbundsdag (Deutscher Bundestag) i april och maj 2015 och försöket till cyberattack då man skulle hacka sig in i Organisationen för förbud mot kemiska vapens (OPCW) trådlösa nätverk i Nederländerna i april 2018. Cyberattacken mot Tysklands förbundsdag riktade sig mot förbundsdagens informationssystem och påverkade dess funktion under flera dagar. En stor mängd data stals och flera parlamentsledamöters liksom Tysklands tidigare förbundskansler Angela Merkels e-postkonton påverkades. Efter Rysslands anfallskrig mot Ukraina utfördes it-attacker av GTsSS (harpunfiske och angrepp med sabotageprogram) mot Ukraina. | 22.10.2020 |
| 5. | Integrity Technology Group | 永信至诚科技集团股份有限公司 (kinesisk skrift) Alias: Beijing Integrity Technology Company Limited, Yongxin Zhicheng Technology Group Company Limited Adress: Fenghao East Road, Room 103, Building 6, No. 9, Beijing Haidian District, China Registreringsort: Peking, Kina Registreringsdatum: 2.9.2010 Registreringsnummer (Unified Social Credit Code): 91110108562135265P | Integrity Technology Group är ett cybersäkerhetsföretag baserat i Folkrepubliken Kina som underlättat cyberattacker med koppling till Advanced Persistent Threat (APT) Flax Typhoon. Denna APT-grupp använde Integrity Technology Groups produkter och teknik för att utnyttja datornät. Integrity Technology Groups produkter har använts sedan dess för att äventyra och få tillgång till anordningar för sakernas internet i medlemsstater, samt länderna runt om i Europa och globalt. Mellan 2022 och 2023 skaffade Flax Typhoon sig tillgång till minst 65600 anordningar för sakernas internet i sex medlemsstater med hjälp av Integrity Technology Groups produkter. Integrity Technology Groups kommersiella produkter och infrastruktur har således rutinmässigt använts i cyberattacker mot medlemsstater och tredjeländer. Genom att påverka informationssystem som rör digital infrastruktur tillhandahåller Integrity Technology Group därmed tekniskt och materiellt stöd till cyberattacker med en betydande effekt som utgör ett externt hot för medlemsstater och tredjeländer. | 16.3.2026 |
| 6. | Emennet Pasargad | Alias: Anzu Team, Holy Souls, Aria Sepehr Ayandehsazan, Haywire Kitten Registreringsort: Teheran, Iran Registreringsnummer: 554267 Huvudsakligt verksamhetsställe: Teheran, Iran | Emennet Pasargad är en iransk cyberaktör (företag) som har angripit ett flertal enheter, särskilt i medlemsstaterna samt i Förenta staterna (USA). Emennet Pasargad, som verkar under aliaset ”Anzu Team”, har angripit digital infrastruktur i Sverige och komprometterat en svensk sms-tjänst, vilket påverkade ett stort antal personer. Genom att agera under aliaset ”Holy Souls” har enheten också komprometterat den franska satirtidningen Charlie Hebdos prenumerantdatabas och erbjudit den till försäljning på den mörka webben. Emennet Pasargad komprometterade reklamskyltar under de olympiska spelen i Paris och visade desinformationskampanjer. Emennet Pasargad försökte även påverka det amerikanska presidentvalet 2020 genom att inhämta konfidentiella uppgifter om amerikanska väljare och skaffa sig obehörig åtkomst till ett amerikanskt medieföretags datornät, vilket hotade demokratin och rättsstatens principer. Emennet Pasargad är därmed ansvarigt för cyberattacker med en betydande effekt som utgör ett externt hot för medlemsstaterna och för cyberattacker med en betydande effekt på ett tredjeland. | 16.3.2026 |
| 7. | Anxun Information Technology Co. Ltd. | 安洵信息技术有限公司 (kinesisk skrift) Alias: i-Soon Adress: Room 1002, Qiangqiang Building, No. 1318 Qixin Road, Minhang District, Shanghai Registreringsnummer (Unified Social Credit Code): 91510105332025597A (filialen i Sichuan) Registreringsnummer (Unified Social Credit Code): 91310116561906136G (filialen i Shanghai) Webbplats: i-soon.net, isoon.net, i-soon.com.cn, isoonren.com, isoon.win Telefonnummer: +862161119992, +8605645893417, +8613761671735, +864000665915 E-post: shutdown@163.com, isoon2015@126.com, tao_tingting@i-soon.net, li_ping@i-soon.net | Anxun Information Technology Co. Ltd. är ett företag baserat i Folkrepubliken Kina som erbjuder ”hackningstjänster på beställning”. Företaget har angripit kritisk infrastruktur och kritiska statliga funktioner i medlemsstaterna och skaffat sig tillgång till och sålt säkerhetsskyddsklassificerade uppgifter. Anxun Information Technology Co. Ltd. har vidare angripit olika tredjeländers regeringar vilket utgör ett hot mot målen för unionens gemensamma utrikes- och säkerhetspolitik (Gusp) som fastställs i artikel 21.2 a–c i fördraget om Europeiska unionen. Anxun Information Technology Co. Ltd. erhåller stor ekonomisk fördel av de tillhandahållna tjänsterna. Anxun Information Technology Co. Ltd. är därmed ansvarigt för cyberattacker med en betydande effekt som utgör ett externt hot för medlemsstaterna, samt för cyberattacker med en betydande effekt på tredjeländer. | 16.3.2026 |
| 8. | Media Land LLC | Adress: Tsvetnochnaya st., 16 Litera P, Room 27, Moskovskaya Zastava Municipal District St Petersburg, 196006, Russian Federation Typ av enhet: Limited Liability Company (bolag med begränsat ansvar) Registreringsort: Sankt Petersburg Registreringsdatum: 19.10.2015 Registreringsnummer: 1152536009900 Huvudsakligt verksamhetsställe: Sankt Petersburg, Ryska federationen Associerad enhet: ML.Cloud | Sedan 2016 har Bullet Proof Hosting service Media Land LLC underlättat ett brett spektrum av attacker med sabotageprogram mot medlemsstaterna och globalt genom att erbjuda värdtjänster som döljer användaridentiteter och motverkar brottsbekämpande myndigheters avlägsnande av innehåll, vilket lett till betydande ekonomiska förluster. Media Land LLC möjliggjorde storskaliga operationer med utpressningsprogram, ledningstjänster, och nätfiskeoperationer som riktar sig mot kritisk infrastruktur och samhällsviktiga tjänster i medlemsstaterna. Till de operationer som Media Land LLC underlättat hör bland annat LockBit, EvilCorp och BlackBasta. Media Land LLC är därför inblandat i cyberattacker med en betydande effekt, som utgör ett externt hot för medlemsstaterna. | 13.7.2026 |
| 9. | ML.Cloud | Adress: Brivibas iela 52, Riga, LV-1011, Latvija; Russian Federation, Kazan, Peterburgskaya st. 52 Registreringsort: Riga Associerad person: Alexander Volosovik Andra associerade enheter: Media Land LLC | ML.Cloud är systerföretag till Media Land LLC och tillhandahåller teknisk infrastruktur för Media Land LLC. Sedan 2016 har Bullet Proof Hosting service Media Land LLC underlättat ett brett spektrum av attacker med sabotageprogram mot medlemsstaterna och globalt genom att erbjuda värdtjänster som döljer användaridentiteter och motverkar brottsbekämpande myndigheters avlägsnande av innehåll, vilket lett till betydande ekonomiska förluster. Media Land LLC möjliggjorde storskaliga operationer med utpressningsprogram, ledningstjänster, och nätfiskeoperationer som riktar sig mot kritisk infrastruktur och samhällsviktiga tjänster i medlemsstaterna. Till de operationer som Media Land LLC underlättat hör bland annat LockBit, EvilCorp och BlackBasta. Media Land LLC är därför inblandat i cyberattacker som utgör ett externt hot med en betydande effekt för EU:s medlemsstater. ML.Cloud tillhandahåller därför tekniskt stöd till cyberattacker med en betydande effekt, som utgör ett externt hot för medlemsstaterna. | 13.7.2026 |
| 10. | ”Impuls” LLC | Общество с ограниченной ответственностью ”Импульс” Adress: 344015, Russian Federation, Rostov Region, Rostov-on-Don, ul. Eremenko, d. 56, k. 6, apt. 88. Typ av enhet: Limited Liability Company (bolag med begränsat ansvar) Registreringsort: Interdistrict Inspectorate of the Federal Tax Service No. 26 for the Rostov Region, 344019, Rostov-on-Don, ul. Myasnikova, d. 52/32, Russian Federation Registreringsdatum: 27.9.2010 Registreringsnummer: INN (ИНН): 6168033776; OGRN (ОГРН): 1106194004850 Huvudsakligt verksamhetsställe: Ryska federationen Associerade personer: Evgeniy Bashev Associerade enheter: GRU Unit 29155 (GRU-enhet 29155) | ”Impuls” LLC är ett ryskt företag som ägs av Evgeniy Viktorovich Bashev, medlem av den ryska militära underrättelsetjänsten GRU, enhet 29155. Företaget tillhandahåller tekniskt och materiellt stöd till cyberattacker och försök till cyberattacker som genomförs av GRU-enhet 29155. ”Impuls” LLC fungerar särskilt som en operativ mellanhand som gör det möjligt att bedriva hackningsrelaterad verksamhet genom ett företag som formellt inte har någon koppling till den ryska staten. Det underlättade operativ täckning, infrastruktur och betalningar för cyberattacker och var kopplat till tekniska tillgångar, inbegripet servrar som används till stöd för hackningsverksamhet. ”Impuls” LLC möjliggjorde särskilt samarbete mellan GRU-strukturer och externa hackernätverk. De cyberoperationer som ”Impuls” LLC underlättade riktade in sig på kritiska statliga funktioner och tjänster som är nödvändiga för att upprätthålla väsentliga sociala och ekonomiska verksamheter i medlemsstaterna, särskilt inom transportsektorn. Genom WhisperGate-kampanjen riktade GRU-enhet 29155 också in sig på kritisk infrastruktur i Ukraina. ”Impuls” LLC tillhandahåller därför tekniskt och materiellt stöd till eller är på annat sätt inblandad i cyberattacker med en betydande effekt, som utgör ett externt hot för medlemsstaterna, samt cyberattacker med en betydande effekt mot ett tredjeland. | 13.7.2026 |
| 11. | Z-Pentest | Alias: ”Z-Pentest Alliance”, ”Z-Alliance” Huvudsakligt verksamhetsställe: Ryska federationen Associerade personer: Yuliya Pankratova Associerade enheter: Cyber Army of Russia Reborn/CARR X.com-konto: ZPentest (tillfälligt avstängt konto) Telegramkonto: Zpentestalliance | Z-Pentest är en prorysk hacktivistgrupp som består av medlemmar från CARR (Cyber Army of Russia Reborn) och NoName057 och som globalt riktar in sig på kritisk infrastruktur, särskilt energi- och vattensektorn. Gruppen angrep i synnerhet ett danskt vattenverk i december 2024. Z-Pentest är därför ansvarigt för cyberattacker med en betydande effekt, som utgör ett externt hot för medlemsstaterna. | 13.7.2026 |
BILAGA II
Webbplatser med uppgifter om de behöriga myndigheterna samt adress för anmälningar, meddelanden och underrättelser till kommissionen
BELGIEN
https://diplomatie.belgium.be/en/policy/policy_areas/peace_and_security/sanctions
BULGARIEN
https://www.mfa.bg/en/EU-sanctions
TJECKIEN
www.financnianalytickyurad.cz/mezinarodni-sankce.html
DANMARK
https://um.dk/udenrigspolitik/sanktioner/ansvarlige-myndigheder
TYSKLAND
https://www.bmwi.de/Redaktion/DE/Artikel/Aussenwirtschaft/embargos-aussenwirtschaftsrecht.html
ESTLAND
https://vm.ee/sanktsioonid-ekspordi-ja-relvastuskontroll/rahvusvahelised-sanktsioonid
IRLAND
https://www.dfa.ie/our-role-policies/ireland-in-the-eu/eu-restrictive-measures/
GREKLAND
http://www.mfa.gr/en/foreign-policy/global-issues/international-sanctions.html
SPANIEN
https://www.exteriores.gob.es/es/PoliticaExterior/Paginas/SancionesInternacionales.aspx
FRANKRIKE
http://www.diplomatie.gouv.fr/fr/autorites-sanctions/
KROATIEN
https://mvep.gov.hr/vanjska-politika/medjunarodne-mjere-ogranicavanja/22955
ITALIEN
https://www.esteri.it/it/politica-estera-e-cooperazione-allo-sviluppo/politica_europea/misure_deroghe/
CYPERN
https://mfa.gov.cy/themes/
LETTLAND
https://www.fid.gov.lv/en
LITAUEN
https://www.urm.lt/en/lithuania-in-the-region-and-the-world/lithuanias-security-policy/international-sanctions/997
LUXEMBURG
https://maee.gouvernement.lu/fr/directions-du-ministere/affaires-europeennes/organisations-economiques-int/mesures-restrictives.html
UNGERN
https://kormany.hu/kulgazdasagi-es-kulugyminiszterium/ensz-eu-szankcios-tajekoztato
ΜΑLTA
https://smb.gov.mt/
NEDERLÄNDERNA
https://www.rijksoverheid.nl/onderwerpen/internationale-sancties
ÖSTERRIKE
https://www.bmeia.gv.at/themen/aussenpolitik/europa/eu-sanktionen-nationale-behoerden/
POLEN
https://www.gov.pl/web/dyplomacja/sankcje-miedzynarodowe
https://www.gov.pl/web/diplomacy/international-sanctions
PORTUGAL
https://portaldiplomatico.mne.gov.pt/politica-externa/medidas-restritivas
RUMÄNIEN
http://www.mae.ro/node/1548
SLOVENIEN
http://www.mzz.gov.si/si/omejevalni_ukrepi
SLOVAKIEN
https://www.mzv.sk/europske_zalezitosti/europske_politiky-sankcie_eu
FINLAND
https://um.fi/pakotteet
SVERIGE
https://www.regeringen.se/sanktioner
Adress för anmälningar till Europeiska kommissionen:
Europeiska kommissionen
Generaldirektorat för finansiell stabilitet, finansiella tjänster och kapitalmarknadsunionen (GD FISMA)
Rue de Spa/Spastraat 2
1049 Bryssel, BELGIEN
E-post: relex-sanctions@ec.europa.eu