Rozhodnutí Rady (SZBP) 2019/797 ze dne 17. května 2019, o omezujících opatřeních proti kybernetickým útokům ohrožujícím Unii nebo její členské státy
RADA EVROPSKÉ UNIE,
s ohledem na Smlouvu o Evropské unii, a zejména na článek 29 této smlouvy,
s ohledem na návrh vysoké představitelky Unie pro zahraniční věci a bezpečnostní politiku,
vzhledem k těmto důvodům:
Článek 1
1. Toto rozhodnutí se použije na kybernetické útoky s významným dopadem, včetně pokusů o kybernetické útoky s potenciálně významným dopadem, které představují vnější hrozbu pro Unii a její členské státy.
2. Kybernetické útoky představující vnější hrozbu zahrnují útoky, které:
a) vznikají nebo jsou prováděny mimo Unii;
b) využívají infrastrukturu mimo Unii;
c) jsou prováděny jakoukoli fyzickou nebo právnickou osobou, subjektem nebo orgánem usazenými nebo působícími mimo Unii; nebo
d) jsou prováděny za podpory, pod vedením nebo pod kontrolou jakékoli fyzické nebo právnické osoby, subjektu nebo orgánu působících mimo Unii.
3. Pro tento účel se kybernetickými útoky rozumí činnosti zahrnující jednu z následujících oblastí:
pokud tyto činnosti nejsou řádně povoleny majitelem či jiným držitelem práv k systému nebo údajům či jejich části, anebo nejsou povoleny na základě práva Unie či dotyčného členského státu.
a) přístup k informačním systémům;
b) zasahování do informačních systémů;
c) zasahování do údajů; nebo
d) zachycování údajů,
4. Kybernetické útoky představující hrozbu pro členské státy zahrnují útoky, které postihují informační systémy týkající se mimo jiné:
a) kritické infrastruktury, včetně podmořských kabelů a předmětů vypuštěných do kosmického prostoru, které mají zásadní význam pro zachování životně důležitých funkcí společnosti nebo zdraví, bezpečnosti a ekonomického nebo sociálního blahobytu občanů;
b) služeb nezbytných pro zachování zásadních společenských nebo hospodářských činností, zejména v odvětví energetiky (elektřina, ropa a zemní plyn); dopravy (letecká, železniční, vodní a silniční); bankovnictví; infrastruktur finančních trhů; zdravotnictví (poskytovatelé zdravotní péče, nemocnice a soukromé kliniky); dodávek a rozvodů pitné vody; digitální infrastruktury; nebo jakéhokoli dalšího odvětví, jež má zásadní význam pro dotyčný členský stát;
c) kritických funkcí státu, především v oblasti obrany, správy věcí veřejných a fungování institucí, včetně pořádání veřejných voleb či hlasování, fungování hospodářské a civilní infrastruktury, vnitřní bezpečnosti a vnějších vztahů, a to i prostřednictvím diplomatických misí;
d) uchovávání nebo zpracovávání utajovaných informací; nebo
e) vládních skupin pro reakci na počítačové hrozby.
5. Kybernetické útoky představující hrozbu pro Unii zahrnují útoky, které jsou vedeny proti jejím orgánům, institucím a subjektům, proti jejím delegacím ve třetích zemích nebo mezinárodních organizacích, proti jejím misím a operacím Společné bezpečnostní a obranné politiky (SBOP) a jejím zvláštním zástupcům.
6. Tam, kde je to považováno za nezbytné k dosažení cílů SZBP v příslušných ustanoveních článku 21 Smlouvy o Evropské unii, mohou být omezující opatření podle tohoto rozhodnutí rovněž použita v rámci reakce na kybernetické útoky s významným dopadem na třetí země nebo mezinárodní organizace.
Článek 2
Pro účely tohoto rozhodnutí se rozumí:
a) „informačními systémy“ jakýkoli přístroj nebo skupina vzájemně propojených nebo přidružených přístrojů, z nichž jeden nebo více provádí na základě programu automatické zpracování digitálních údajů, jakož i digitální údaje uložené, zpracované, opětovně vyhledané nebo přenesené tímto přístrojem či skupinou přístrojů za účelem jeho či jejich provozu, použití, ochrany a údržby;
b) „zasahováním do informačních systémů“ narušení nebo přerušení fungování informačního systému vložením digitálních údajů či jejich přenosem, poškozením, vymazáním, znehodnocením, pozměněním nebo potlačením nebo znepřístupněním;
c) „zasahováním do údajů“ vymazání, poškození, znehodnocení, pozměnění nebo potlačení digitálních údajů v informačním systému nebo znepřístupnění takových údajů; zahrnuje rovněž krádež údajů, finančních prostředků, hospodářských zdrojů nebo duševního vlastnictví;
d) „zachycováním údajů“ sledování neveřejných přenosů digitálních údajů do informačního systému, z něj nebo uvnitř něj, prováděné technickými prostředky, a to včetně elektromagnetického záření z informačního systému nesoucího takové digitální údaje;
Článek 3
Faktory určující, zda má kybernetický útok významný dopad podle čl. 1 odst. 1, mohou mimo jiné zahrnovat:
a) rozsah, míru, dopad nebo závažnost způsobeného narušení, včetně dopadu na hospodářské a společenské činnosti, základní služby, kritické funkce státu, veřejný pořádek či veřejnou bezpečnost;
b) počet zasažených fyzických nebo právnických osob, subjektů nebo orgánů;
c) počet dotčených členských států;
d) výši hospodářské ztráty způsobené například rozsáhlými krádežemi finančních prostředků, hospodářských zdrojů nebo duševního vlastnictví;
e) hospodářský přínos, který získal pachatel pro sebe nebo pro jiné osoby;
f) výši či povahu odcizených údajů nebo míru porušení ochrany údajů; nebo
g) povahu obchodně citlivých údajů, k nimž byl získán přístup.
Článek 4
1. Členské státy přijmou opatření nezbytná k tomu, aby zabránily ve vstupu na své území nebo průjezdu přes své území:
jak jsou zařazeny na seznam uvedený v příloze.
a) fyzickým osobám odpovědným za kybernetické útoky nebo za pokusy o ně;
b) fyzickým osobám, které poskytují finanční, technickou či materiální podporu na kybernetické útoky nebo pokusy o ně nebo jsou do nich jiným způsobem zapojeny, a to včetně plánování, přípravy, účasti, řízení, pomoci či podněcování těchto útoků [nebo jejich napomáhání, ať už aktivně, nebo opomenutím;
c) fyzickým osobám spojeným s osobami uvedenými v písmenech a) a b),
2. Z odstavce 1 nevyplývá pro členské státy povinnost odmítnout vstup na své území svým státním příslušníkům.
3. Odstavcem 1 nejsou dotčeny případy, kdy je členský stát vázán povinností podle mezinárodního práva, zejména:
a) jako hostitelská země mezinárodní mezivládní organizace;
b) jako hostitelská země mezinárodní konference svolané nebo konané pod záštitou Organizace spojených národů;
c) podle mnohostranné dohody o výsadách a imunitách nebo
d) na základě smlouvy o smíru z roku 1929 (Lateránský pakt) uzavřené mezi Svatým stolcem (Vatikánským městským státem) a Itálií.
4. Odstavec 3 se vztahuje rovněž na případy, kdy je členský stát hostitelskou zemí Organizace pro bezpečnost a spolupráci v Evropě (OBSE).
5. Rada je řádně informována o všech případech, kdy členský stát udělí výjimku podle odstavce 3 nebo 4.
6. Členské státy mohou udělit výjimky z opatření uložených podle odstavce 1, pokud je cesta dotyčné osoby odůvodněna naléhavými humanitárními potřebami nebo účastí na mezivládních zasedáních, včetně zasedání podporovaných nebo pořádaných Unií nebo zasedání pořádaných členským státem vykonávajícím předsednictví OBSE, na nichž je veden politický dialog, který přímo podporuje politické cíle sledované omezujícími opatřeními včetně prosazování bezpečnosti a stability v kyberprostoru.
7. Členské státy také mohou udělit výjimky z opatření uložených podle odstavce 1, pokud je vstup nebo průjezd nezbytný z důvodu soudního řízení.
8. Členský stát, který hodlá udělit výjimky uvedené v odstavci 6 nebo 7, tuto skutečnost oznámí písemně Radě. Výjimka se pokládá za udělenou, pokud jeden nebo více členů Rady nevznese písemně námitku do dvou pracovních dnů od obdržení oznámení o navrhované výjimce. Pokud jeden nebo více členů Rady vznese námitku, může o udělení navrhované výjimky rozhodnout Rada kvalifikovanou většinou.
9. Pokud členský stát povolí podle odstavců 3, 4, 6, 7 nebo 8 osobám zařazeným na seznam uvedený v příloze vstup na své území nebo průjezd přes ně, je toto povolení striktně omezeno na účel, pro který bylo uděleno, a na osoby, jichž se přímo týká.
Článek 5
1. Zmrazují se veškeré finanční prostředky a hospodářské zdroje, které patří:
jak jsou zařazeny na seznam uvedený v příloze.
a) fyzickým nebo právnickým osobám, subjektům nebo orgánům nesoucím odpovědnost za kybernetické útoky nebo za pokusy o ně;
b) fyzickým nebo právnickým osobám, subjektům či orgánům, které poskytují finanční, technickou či materiální podporu na kybernetické útoky nebo pokusy o ně nebo jsou do nich jiným způsobem zapojeny, a to včetně plánování, přípravy, účasti, řízení, pomoci či podněcování těchto útoků nebo jejich napomáhání, ať už aktivně, nebo opomenutím;
c) fyzickým nebo právnickým osobám, subjektům nebo orgánům spojeným s fyzickými nebo právnickými osobami, subjekty nebo orgány uvedenými v písmenech a) a b),
2. Fyzickým nebo právnickým osobám, subjektům nebo orgánům zařazeným na seznam uvedený v příloze ani v jejich prospěch nesmějí být přímo ani nepřímo zpřístupněny žádné finanční prostředky ani hospodářské zdroje.
3. Odchylně od odstavců 1 a 2 mohou příslušné orgány členských států povolit uvolnění některých zmrazených finančních prostředků nebo hospodářských zdrojů nebo zpřístupnění některých finančních prostředků nebo hospodářských zdrojů za podmínek, které považuje za vhodné, pokud shledají, že tyto finanční prostředky nebo hospodářské zdroje jsou:
Dotčený členský stát uvědomí ostatní členské státy a Komisi o každém povolení uděleném podle tohoto odstavce.
a) nezbytné pro uspokojení základních potřeb fyzických nebo právnických osob, subjektů nebo orgánů zařazených na seznam uvedený v příloze a rodinných příslušníků závislých na těchto fyzických osobách, včetně plateb za potraviny, plateb nájemného nebo splátek hypoték, plateb za léky a lékařskou péči a plateb daní, pojistného a poplatků za veřejné služby;
b) určené výlučně k úhradě přiměřených honorářů za odborné výkony nebo k náhradě výdajů vzniklých v souvislosti s poskytováním právních služeb;
c) určené výlučně k úhradě poplatků nebo nákladů na běžné vedení nebo správu zmrazených finančních prostředků nebo hospodářských zdrojů;
d) nezbytné k úhradě mimořádných výdajů, pokud daný příslušný orgán oznámí příslušným orgánům ostatních členských států a Komisi nejméně dva týdny před udělením povolení důvody, proč se domnívá, že by dané povolení mělo být uděleno, nebo
e) určené k platbě na účet nebo z účtu diplomatické mise, konzulárního úřadu nebo mezinárodní organizace požívající výsad podle mezinárodního práva, pokud mají být tyto platby použity pro služební účely této diplomatické mise, konzulárního úřadu nebo mezinárodní organizace.
4. Odchylně od odstavce 1 mohou příslušné orgány členského státu povolit uvolnění některých zmrazených finančních prostředků nebo hospodářských zdrojů, jsou-li splněny tyto podmínky:
Dotčený členský stát uvědomí ostatní členské státy a Komisi o každém povolení uděleném podle tohoto odstavce.
a) finanční prostředky nebo hospodářské zdroje jsou předmětem rozhodčího nálezu, který byl vydán přede dnem zařazení fyzické nebo právnické osoby, subjektu nebo orgánu uvedených v odstavci 1 na seznam obsažený v příloze, nebo předmětem soudního nebo správního rozhodnutí vydaného v Unii nebo soudního rozhodnutí vykonatelného v dotčeném členském státě, před tímto dnem nebo po něm;
b) finanční prostředky nebo hospodářské zdroje budou použity výlučně k uspokojení nároků zajištěných nebo uznaných za platné takovým nálezem či rozhodnutím, a to v mezích stanovených platnými právními předpisy, kterými se řídí práva osob uplatňujících takové nároky;
c) nález či rozhodnutí není ve prospěch fyzické nebo právnické osoby, subjektu či orgánu zařazeného na seznam uvedený v příloze; a
d) uznání nálezu či rozhodnutí není v rozporu s veřejným pořádkem v dotčeném členském státě.
5. Odstavec 1 nebrání fyzickým nebo právnickým osobám, subjektům či orgánům zařazeným na seznam uvedený v příloze provést platbu vyplývající ze smlouvy, jež byla uzavřena před jejich zařazením, jestliže dotčený členský stát shledá, že tuto platbu přímo ani nepřímo neobdrží fyzická nebo právnická osoba, subjekt či orgán uvedené v odstavci 1.
6. Odstavec 2 se nepoužije, jsou-li na zmrazené účty připsány:
pokud se na veškeré takové úroky, jiné výnosy a platby nadále vztahují opatření podle odstavce 1.
a) úroky nebo jiné výnosy z těchto účtů;
b) platby splatné na základě smluv, dohod nebo závazků, které byly uzavřeny nebo vznikly přede dnem, od nějž se na tyto účty vztahují opatření podle odstavců 1 a 2, nebo
c) platby splatné na základě soudního či správního rozhodnutí nebo rozhodčího nálezu, které byly vydány v Unii nebo které jsou v dotčeném členském státě vykonatelné,
7. Odstavce 1 a 2 se nevztahují na zpřístupnění finančních prostředků nebo hospodářských zdrojů nezbytných k zajištění včasného poskytnutí humanitární pomoci nebo k podpoře jiných činností, které podporují základní lidské potřeby, pokud tuto pomoc poskytují nebo jiné činnosti provádějí:
a) OSN, včetně jejích programů, fondů a dalších subjektů a orgánů, jakož i její specializované agentury a související organizace;
b) mezinárodní organizace;
c) humanitární organizace se statusem pozorovatele ve Valném shromáždění OSN a členové těchto humanitárních organizací;
d) dvoustranně nebo mnohostranně financované nevládní organizace, které se účastní plánů humanitární reakce OSN, plánů reakce na podporu uprchlíků, jiných výzev OSN nebo humanitárních uskupení, jež koordinuje Úřad OSN pro koordinaci humanitárních záležitostí;
e) organizace a agentury, kterým Unie udělila osvědčení o humanitárním partnerství nebo které jsou certifikovány nebo uznány členským státem v souladu s vnitrostátními postupy;
f) specializované agentury členských států nebo
g) zaměstnanci, příjemci grantů, dceřiné společnosti nebo prováděcí partneři subjektů uvedených v písmenech a) až f), pokud jednají v těchto funkcích.
8. Aniž je dotčen odstavec 7, odchylně od odstavců 1 a 2 mohou příslušné orgány členského státu povolit za podmínek, které považují za vhodné, uvolnění některých zmrazených finančních prostředků či hospodářských zdrojů nebo zpřístupnění určitých finančních prostředků či hospodářských zdrojů, poté co shledaly, že poskytnutí takových finančních prostředků či hospodářských zdrojů je nezbytné pro zajištění včasného poskytnutí humanitární pomoci nebo k podpoře jiných činností, které podporují základní lidské potřeby.
9. Pokud relevantní příslušný orgán do pěti pracovních dnů ode dne obdržení žádosti o povolení podle odstavce 8 nevydá zamítavé rozhodnutí, nevyžádá si informace nebo neoznámí prodloužení uvedené lhůty, považuje se povolení za udělené.
10. Dotčený členský stát uvědomí ostatní členské státy a Komisi o každém povolení uděleném podle odstavců 8 a 9 do čtyř týdnů po jeho udělení.
Článek 6
1. Rada na návrh členského státu nebo vysokého představitele Unie pro zahraniční věci a bezpečnostní politiku jednomyslně rozhoduje o sestavení nebo změně seznamu uvedeného v příloze.
2. Rada sdělí dotčené fyzické nebo právnické osobě, subjektu nebo orgánu své rozhodnutí podle odstavce 1 včetně důvodů jejich zařazení na seznam buď přímo, je-li známa jejich adresa, nebo zveřejněním oznámení, a tím dané fyzické nebo právnické osobě, subjektu nebo orgánu umožní se k věci vyjádřit.
3. Jsou-li předloženy připomínky nebo nové podstatné důkazy, Rada své rozhodnutí podle odstavce 1 přezkoumá a informuje o tom dotčenou fyzickou nebo právnickou osobu, subjekt nebo orgán.
Článek 7
1. V příloze jsou uvedeny důvody zařazení fyzických a právnických osob, subjektů a orgánů podle článků 4 a 5 na seznam.
2. V příloze jsou uvedeny dostupné informace nezbytné k identifikaci dotčených fyzických nebo právnických osob, subjektů nebo orgánů. V případě fyzických osob mohou tyto informace zahrnovat jména a další používaná jména, datum a místo narození, státní příslušnost, číslo pasu a číslo průkazu totožnosti, pohlaví, adresu, je-li známa, a funkci nebo povolání. V případě právnických osob, subjektů nebo orgánů mohou tyto informace zahrnovat názvy, místo a datum registrace, registrační číslo a místo podnikání.
Článek 8
Nesmí být uspokojen žádný nárok vyplývající ze smlouvy nebo transakce, jejichž plnění nebo uskutečnění bylo přímo nebo nepřímo, zcela nebo částečně dotčeno opatřeními uloženými tímto rozhodnutím, včetně náhrady škody nebo jiných nároků tohoto druhu, jako je nárok na náhradu nebo nárok vyplývající ze záruky, zejména nárok na prodloužení doby platnosti nebo vyplacení dluhopisů, záruk nebo příslibu odškodnění v jakékoli formě, zejména finančních záruk nebo příslibů finančního odškodnění, je-li vznesen:
a) určenými fyzickými nebo právnickými osobami, subjekty či orgány uvedenými na seznamu v příloze;
b) jakoukoli fyzickou nebo právnickou osobou, subjektem nebo orgánem jednajícími prostřednictvím nebo jménem fyzických nebo právnických osob, subjektů nebo orgánů uvedených v písmeni a).
Článek 9
Článek 10
Článek 11
PŘÍLOHA
Seznam fyzických a právnických osob, subjektů a orgánů podle článků 4 a 5
| Jméno | Identifikační údaje | Odůvodnění | Datum zařazení na seznam | |
|---|---|---|---|---|
| 1. | GAO Qiang (KAO Čchiang) | Datum narození: 4. října 1983 Místo narození: provincie Shandong (Šan-tung), Čína Adresa: Room 1102, Guanfu Mansion, 46 Xinkai Road, Hedong District, Tianjin (Tchien-ťin), Čína Státní příslušnost: čínská Pohlaví: muž | Kao Čchiang (Gao Qiang) je spojen se zastřešujícím aktérem „APT10“ („Advanced Persistent Threat 10“) (také znám jako „Red Apollo“, „CVNX“, „Stone Panda“, „MenuPass“ a „Potassium“) a byl zapojen do „operace Cloud Hopper“, což byla série kybernetických útoků s významným dopadem pocházejících ze zemí mimo Unii a představujících vnější hrozbu pro Unii nebo její členské státy a kybernetických útoků s významným dopadem na třetí státy. „Operace Cloud Hopper“ byla namířena na informační systémy nadnárodních společností na šesti světadílech, včetně společností se sídlem v Unii, a v jejím rámci byl získán neoprávněný přístup k údajům citlivým z obchodního hlediska, což mělo za následek významné ekonomické ztráty. Kao Čchiang je spojen s řídicí a kontrolní infrastrukturou aktéra APT10. Kromě toho byl Kao Čchiang zaměstnán u společnosti Huaying Haitai, kterou využívá aktér APT10 a která je označena z důvodu poskytování podpory pro „operaci Cloud Hopper“ a napomáhání k ní. Je rovněž spojen s Čang Š’-lungem (Zhang Shilong), který je spojen s aktérem APT10 a který byl rovněž zaměstnán u společnosti Huaying Haitai. | 30.7.2020 |
| 2. | ZHANG Shilong (ČANG Š’-lung) | Datum narození: 10. září 1981 Místo narození: Čína Adresa: Hedong, Yuyang Road No 121, Tianjin (Tchien-ťin), Čína Státní příslušnost: čínská Pohlaví: muž | Čang Š’-lung (Zhang Shilong) je spojen se zastřešujícím aktérem „APT10“ („Advanced Persistent Threat 10“) (také znám jako „Red Apollo“, „CVNX“, „Stone Panda“, „MenuPass“ a „Potassium“) a byl zapojen do „operace Cloud Hopper“, což byla série kybernetických útoků s významným dopadem pocházejících ze zemí mimo Unii a představujících vnější hrozbu pro Unii nebo její členské státy a kybernetických útoků s významným dopadem na třetí státy. „Operace Cloud Hopper“ byla namířena na informační systémy nadnárodních společností na šesti světadílech, včetně společností se sídlem v Unii, a v jejím rámci byl získán neoprávněný přístup k údajům citlivým z obchodního hlediska, což mělo za následek významné ekonomické ztráty. Čang Š’-lung je spojen s aktérem APT10, a to i prostřednictvím malwaru, který v souvislosti s kybernetickými útoky provedenými aktérem APT10 vyvinul a otestoval. Kromě toho byl Čang Š’-lung zaměstnán u společnosti Huaying Haitai, kterou využívá aktér APT10 a která je označena z důvodu poskytování podpory pro „operaci Cloud Hopper“ a napomáhání k ní. Je spojen s Kao Čchiangem (Gao Qiang), který je spojen s aktérem APT10 a který byl rovněž zaměstnán u společnosti Huaying Haitai. | 30.7.2020 |
| 3. | Alexey Valeryevich MININ | Алексей Валерьевич МИНИН Datum narození: 27.5.1972 Místo narození: Permská oblast, Ruská SFSR (nyní Ruská federace) Číslo pasu: 120017582 Vydalo: Ministerstvo zahraničních věcí Ruské federace Platnost: od 17.4.2017 do 17.4.2022 Místo: Moskva, Ruská federace Státní příslušnost: ruská Pohlaví: muž | Alexej Minin (Alexey Minin) se podílel na pokusu o kybernetický útok s potenciálně významným dopadem na Organizaci pro zákaz chemických zbraní (OPCW) v Nizozemsku a na kybernetických útocích s významným dopadem na třetí státy. Jako důstojník pro podporu zpravodajství lidských zdrojů působící v rámci hlavního ředitelství generálního štábu ozbrojených sil Ruské federace (GU/GRU) byl Alexej Minin součástí týmu čtyř ruských vojenských zpravodajských důstojníků, kteří se v dubnu 2018 pokusili získat neoprávněný přístup do bezdrátové sítě organizace OPCW v Haagu (Nizozemsko). Pokus o kybernetický útok byl zaměřen na proniknutí do bezdrátové sítě organizace OPCW, který by v případě úspěchu ohrozil bezpečnost sítě a probíhající vyšetřovací činnost této organizace. Nizozemská obranná zpravodajská a bezpečnostní služba (Militaire Inlichtingen- en Veiligheidsdienst) pokus o kybernetický útok zmařila, čímž zabránila vážným škodám pro organizaci OPCW. Velká porota Západního okresu Pensylvánie (Spojené státy americké) obvinila Alexeje Minina, jako důstojníka GRU, z hackerských útoků, podvodů prostřednictvím elektronické komunikace, krádeží totožnosti s přitěžujícími okolnostmi a praní špinavých peněz. GRU nadále provádí kybernetické útoky proti Unii nebo jejím členským státům. Jako člen GRU je Alexej Minin tudíž zapojen do kybernetických útoků s významným dopadem, včetně pokusů o kybernetické útoky s potenciálně významným dopadem, které představují vnější hrozbu pro Unii nebo její členské státy. | 30.7.2020 |
| 4. | Aleksei Sergeyvich MORENETS | Алексей Сергеевич МОРЕНЕЦ Datum narození: 31.7.1977 Místo narození: Murmanská oblast, Ruská SFSR (nyní Ruská federace) Číslo pasu: 100135556 Vydalo: Ministerstvo zahraničních věcí Ruské federace Platnost: od 17.4.2017 do 17.4.2022 Místo: Moskva, Ruská federace Státní příslušnost: ruská Pohlaví: muž | Alexej Moreněc (Aleksei Morenets) se podílel na pokusu o kybernetický útok s potenciálně významným dopadem na Organizaci pro zákaz chemických zbraní (OPCW) v Nizozemsku a na kybernetických útocích s významným dopadem na třetí státy. Jako pracovník pro kybernetické operace působící v rámci hlavního ředitelství generálního štábu ozbrojených sil Ruské federace (GU/GRU) byl Alexej Moreněc součástí týmu čtyř ruských vojenských zpravodajských důstojníků, kteří se v dubnu 2018 pokusili získat neoprávněný přístup do bezdrátové sítě organizace OPCW v Haagu (Nizozemsko). Pokus o kybernetický útok byl zaměřen na proniknutí do bezdrátové sítě organizace OPCW, který by v případě úspěchu ohrozil bezpečnost sítě a probíhající vyšetřovací činnost této organizace. Nizozemská obranná zpravodajská a bezpečnostní služba (Militaire Inlichtingen- en Veiligheidsdienst) pokus o kybernetický útok zmařila, čímž zabránila vážným škodám pro organizaci OPCW. Velká porota Západního okresu Pensylvánie (Spojené státy americké) obvinila Alexeje Moreněce, přiděleného k vojenské jednotce 26165, z hackerských útoků, podvodů prostřednictvím elektronické komunikace, krádeží totožnosti s přitěžujícími okolnostmi a praní špinavých peněz. GRU nadále provádí kybernetické útoky proti Unii nebo jejím členským státům. Jako člen GRU je Alexej Moreněc tudíž zapojen do kybernetických útoků s významným dopadem, včetně pokusů o kybernetické útoky s potenciálně významným dopadem, které představují vnější hrozbu pro Unii nebo její členské státy. | 30.7.2020 |
| 5. | Evgenii Mikhaylovich SEREBRIAKOV | Евгений Михайлович СЕРЕБРЯКОВ Datum narození: 26.7.1981 Místo narození: Kursk, Ruská SFSR (nyní Ruská federace) Číslo pasu: 100135555 Vydalo: Ministerstvo zahraničních věcí Ruské federace Platnost: od 17.4.2017 do 17.4.2022 Místo: Moskva, Ruská federace Státní příslušnost: ruská Pohlaví: muž | Jevgenij Serebrjakov (Evgenii Serebriakov) se podílel na pokusu o kybernetický útok s potenciálně významným dopadem na Organizaci pro zákaz chemických zbraní (OPCW) v Nizozemsku a na kybernetických útocích s významným dopadem na třetí státy. Jako pracovník pro kybernetické operace působící v rámci hlavního ředitelství generálního štábu ozbrojených sil Ruské federace (GU/GRU) byl Jevgenij Serebrjakov součástí týmu čtyř ruských vojenských zpravodajských důstojníků, kteří se v dubnu 2018 pokusili získat neoprávněný přístup do bezdrátové sítě organizace OPCW v Haagu (Nizozemsko). Pokus o kybernetický útok byl zaměřen na proniknutí do bezdrátové sítě organizace OPCW, který by v případě úspěchu ohrozil bezpečnost sítě a probíhající vyšetřovací činnost této organizace. Nizozemská obranná zpravodajská a bezpečnostní služba (Militaire Inlichtingen- en Veiligheidsdienst) pokus o kybernetický útok zmařila, čímž zabránila vážným škodám pro organizaci OPCW. Od jara 2022 vede Jevgenij Serebrjakov aktéra a hackerskou skupinu „Sandworm“ (také známa jako „Sandworm Team“, „BlackEnergy Group“, „Voodoo Bear“, „Quedagh“, „Olympic Destroyer“ a „Telebots“), přidruženou k jednotce 74455 hlavního ředitelství ruské zpravodajské služby. V kontextu útočné války Ruska proti Ukrajině provádí Sandworm kybernetické útoky zaměřené na Ukrajinu, včetně ukrajinských vládních orgánů. GRU nadále provádí kybernetické útoky proti Unii nebo jejím členským státům. Jako člen GRU je Jevgenij Serebrjakov tudíž zapojen do kybernetických útoků s významným dopadem, včetně pokusů o kybernetické útoky s potenciálně významným dopadem, které představují vnější hrozbu pro Unii nebo její členské státy. | 30.7.2020 |
| 6. | Oleg Mikhaylovich SOTNIKOV | Олег Михайлович СОТНИКОВ Datum narození: 24.8.1972 Místo narození: Uljanovsk, Ruská SFSR (nyní Ruská federace) Číslo pasu: 120018866 Vydalo: Ministerstvo zahraničních věcí Ruské federace Platnost: od 17.4.2017 do 17.4.2022 Místo: Moskva, Ruská federace Státní příslušnost: ruská Pohlaví: muž | Oleg Sotnikov se podílel na pokusu o kybernetický útok s potenciálně významným dopadem na Organizaci pro zákaz chemických zbraní (OPCW) v Nizozemsku a na kybernetických útocích s významným dopadem na třetí státy. Jako důstojník pro podporu zpravodajství lidských zdrojů působící v rámci hlavního ředitelství generálního štábu ozbrojených sil Ruské federace (GU/GRU) byl Oleg Sotnikov součástí týmu čtyř ruských vojenských zpravodajských důstojníků, kteří se v dubnu 2018 pokusili získat neoprávněný přístup do bezdrátové sítě organizace OPCW v Haagu (Nizozemsko). Pokus o kybernetický útok byl zaměřen na proniknutí do bezdrátové sítě organizace OPCW, který by v případě úspěchu ohrozil bezpečnost sítě a probíhající vyšetřovací činnost této organizace. Nizozemská obranná zpravodajská a bezpečnostní služba (Militaire Inlichtingen- en Veiligheidsdienst) pokus o kybernetický útok zmařila, čímž zabránila vážným škodám pro organizaci OPCW. Velká porota Západního okresu Pensylvánie (USA) obvinila Olega Sotnikova, jako důstojníka GRU, z hackerských útoků, podvodů prostřednictvím elektronické komunikace, krádeží totožnosti s přitěžujícími okolnostmi a praní špinavých peněz. GRU nadále provádí kybernetické útoky proti Unii nebo jejím členským státům. Jako člen GRU je Oleg Sotnikov tudíž zapojen do kybernetických útoků s významným dopadem, včetně pokusů o kybernetické útoky s potenciálně významným dopadem, které představují vnější hrozbu pro Unii nebo její členské státy. | 30.7.2020 |
| 7. | Dmitry Sergeyevich BADIN | Дмитрий Сергеевич БАДИН Datum narození: 15.11.1990 Místo narození: Kursk, Ruská SFSR (nyní Ruská federace) Státní příslušnost: ruská Pohlaví: muž | Dmitrij Badin (Dmitry Badin) se podílel na kybernetickém útoku s významným dopadem namířeném proti německému Spolkovému sněmu (Deutscher Bundestag) a na kybernetických útocích s významným dopadem na třetí státy. Jako vojenský zpravodajský důstojník 85. hlavního střediska pro speciální služby (GTsSS) hlavního ředitelství generálního štábu ozbrojených sil Ruské federace (GU/GRU) byl Dmitrij Badin součástí týmu ruských vojenských zpravodajských důstojníků, kteří v dubnu a květnu 2015 provedli kybernetický útok na německý Spolkový sněm. Uvedený kybernetický útok byl namířen proti informačnímu systému sněmu a na několik dní narušil jeho provoz. Byl při něm odcizen značný objem dat a byly postiženy emailové účty několika poslanců, jakož i bývalé kancléřky Angely Merkelové. Velká porota Západního okresu Pensylvánie (Spojené státy americké) obvinila Dmitrije Badina, přiděleného k vojenské jednotce 26165, z hackerských útoků, podvodů prostřednictvím elektronické komunikace, krádeží totožnosti s přitěžujícími okolnostmi a praní špinavých peněz. GRU nadále provádí kybernetické útoky proti Unii nebo jejím členským státům. Jako člen GRU je Dmitrij Badin tudíž zapojen do kybernetických útoků s významným dopadem, včetně pokusů o kybernetické útoky s potenciálně významným dopadem, které představují vnější hrozbu pro Unii nebo její členské státy. | 22.10.2020 |
| 8. | Igor Olegovich KOSTYUKOV | Игорь Олегович КОСТЮКОВ Datum narození: 21.2.1961 Státní příslušnost: ruská Pohlaví: muž | Igor Kosťukov (Igor Kostyukov) je v současné době vedoucím hlavního ředitelství generálního štábu ozbrojených sil Ruské federace (GU/GRU), kde předtím působil jako první náměstek vedoucího. Jedním z oddělení, která spadají pod jeho vedení, je 85. hlavní středisko pro speciální služby (GTsSS) (také známé jako „vojenská jednotka 26165“ „APT28“, „Fancy Bear“, „Sofacy Group“, „Pawn Storm“ a „Strontium“). Ze své funkce je Igor Kosťukov odpovědný za kybernetické útoky provedené GTsSS, včetně kybernetických útoků s významným dopadem, které představují vnější hrozbu pro Unii nebo její členské státy. Vojenští zpravodajští důstojníci GTsSS se zejména podíleli na kybernetickém útoku na německý Spolkový sněm (Deutscher Bundestag) v dubnu a květnu 2015, a na pokusu o kybernetický útok v dubnu 2018, jehož cílem bylo proniknout do bezdrátové sítě Organizace pro zákaz chemických zbraní (OPCW) v Nizozemsku. Kybernetický útok na německý Spolkový sněm byl namířen proti informačnímu systému sněmu a na několik dní narušil jeho provoz. Byl při něm odcizen značný objem dat a byly postiženy emailové účty několika poslanců, jakož i bývalé kancléřky Angely Merkelové. GRU nadále provádí kybernetické útoky proti Unii nebo jejím členským státům. Jako člen GRU je Igor Kosťukov tudíž zapojen do kybernetických útoků s významným dopadem, včetně pokusů o kybernetické útoky s potenciálně významným dopadem, které představují vnější hrozbu pro Unii nebo její členské státy. | 22.10.2020 |
| 9. | Ruslan Aleksandrovich PERETYATKO | Руслан Александрович ПЕРЕТЯТЬКО Datum narození: 3.8.1985 Státní příslušnost: ruské Pohlaví: muž | Ruslan Peretjatko (Ruslan Peretyatko) se zúčastnil kybernetických útoků s významným dopadem, které představují vnější hrozbu pro Unii nebo její členské státy. Ruslan Peretjatko je členem „Callisto Group“, skupiny ruských zpravodajských důstojníků provádějících kybernetické operace proti členským státům EU a třetím státům. Callisto Group (také známa jako „Seaborgium“, „Star Blizzard“, „ColdRiver“, „TA446“) zahájila několikaleté phishingové kampaně využívané ke krádeži dat a přihlašovacích údajů k účtům. Callisto Group je dále odpovědná za kampaně zaměřené na jednotlivce a kritické funkce státu, a to i v oblasti obrany a vnějších vztahů. Ruslan Peretjatko je tudíž zapojen do kybernetických útoků s významným dopadem, které představují vnější hrozbu pro Unii nebo její členské státy. | 24.6.2024 |
| 10. | Andrey Stanislavovich KORINETS | Андрей Станиславович КОРИНЕЦ Datum narození: 18.5.1987 Místo narození: Město Syktyvkar, Rusko Státní příslušnost: ruské Pohlaví: muž | Andrej Stanislavovič Koriněc (Andrey Stanislavovich Korinets) se zúčastnil kybernetických útoků s významným dopadem, které představují vnější hrozbu pro Unii nebo její členské státy. Andrej Stanislavovič Koriněc je důstojníkem útvaru „Center 18“ v rámci Federální bezpečnostní služby (FSB) Ruské federace. Andrej Stanislavovič Koriněc je členem „Callisto Group“, skupiny ruských zpravodajských důstojníků provádějících kybernetické operace proti členským státům EU a třetím státům. Callisto Group (také známa jako „Seaborgium“, „Star Blizzard“, „ColdRiver“, „TA446“) zahájila několikaleté phishingové kampaně využívané ke krádežím dat a přihlašovacích údajů k účtům. Callisto Group je dále odpovědná za kampaně zaměřené na jednotlivce a kritické funkce státu, a to i v oblasti obrany a vnějších vztahů. Andrej Stanislavovič Koriněc je tudíž zapojen do kybernetických útoků s významným dopadem, které představují vnější hrozbu pro Unii nebo její členské státy. | 24.6.2024 |
| 11. | Oleksandr SKLIANKO | Александр СКЛЯНКО (v ruštině) Олександр СКЛЯНКО (v ukrajinštině) Datum narození: 5.8.1973 Pas č.: EC 867868, vydaný 27.11.1998 (Ukrajina) Pohlaví: muž | Oleksandr Skljanko (Oleksandr Sklianko) se účastnil kybernetických útoků s významným dopadem na členské státy EU, jakož i kybernetických útoků s významným dopadem na třetí země. Oleksandr Skljanko je členem hackerské skupiny Armageddon, podporované Federální bezpečnostní službou Ruské federace (FSB), která provedla různé kybernetické útoky s významným dopadem na vládu Ukrajiny a na členské státy EU a jejich vládní úředníky, mimo jiné prostřednictvím phishingových e-mailů a malwarových kampaní. Oleksandr Skljanko je tudíž zapojen do kybernetických útoků s významným dopadem na třetí země, jakož i do kybernetických útoků s významným dopadem, které představují vnější hrozbu pro Unii nebo její členské státy. | 24.6.2024 |
| 12. | Mykola CHERNYKH | Николай ЧЕРНЫХ (v ruštině) Микола ЧЕРНИХ (v ukrajinštině) Datum narození: 12.10.1978 Pas č.: EC 922162, vydaný 20.1.1999 (Ukrajina) Pohlaví: muž | Mykola Černych (Mykola Chernykh) se účastnil kybernetických útoků s významným dopadem na členské státy EU, jakož i kybernetických útoků s významným dopadem na třetí země. Mykola Černych je členem hackerské skupiny Armageddon, podporované Federální bezpečnostní službou (FSB) Ruské federace, která provedla různé kybernetické útoky s významným dopadem na vládu Ukrajiny a na členské státy EU a jejich vládní úředníky, mimo jiné prostřednictvím phishingových e-mailů a malwarových kampaní. Jako bývalý příslušník Bezpečnostní služby Ukrajiny je na Ukrajině obviněn z vlastizrady a neoprávněných zásahů do provozu elektronických výpočetních strojů a automatizovaných systémů. Mykola Černych je tudíž zapojen do kybernetických útoků s významným dopadem, které představují vnější hrozbu pro Unii nebo její členské státy. | 24.6.2024 |
| 13. | Mikhail Mikhailovich TSAREV | Михаил Михайлович ЦАРЕВ Datum narození: 20.4.1989 Místo narození: Serpuchov, Ruská federace Státní příslušnost: Rusko Adresa: Serpuchov Pohlaví: muž | Michail Michajlovič Carev (Mikhail Mikhailovich Tsarev) se zúčastnil kybernetických útoků s významným dopadem, které představují vnější hrozbu pro členské státy EU. Michail Michajlovič Carev, známý také pod online přezdívkami „Mango“, „Alexander Grachev“, „Super Misha“, „Ivanov Mixail“, „Misha Krutysha“ a „Nikita Andreevich Tsarev“ je klíčovým aktérem při šíření malwarových programů Conti a Trickbot a je zapojen do činnosti nepřátelsky působící skupiny „Wizard Spider“ působící z Ruska. Skupina „Wizard Spider“ se nadále rozvíjí a zintenzivňuje svou činnost. Skupina „Wizard Spider“ vytvořila a vyvinula malwarové programy Conti a Trickbot. Vede ransomwarové kampaně v různých odvětvích, včetně základních služeb, jako je zdravotnictví a bankovnictví. Tato skupina infikovala počítače na celém světě a její malware se vyvinul ve vysoce modulární sadu malwaru. Kampaně skupiny „Wizard Spider“, využívající malwary, jako jsou Conti, Ryuk, TrickBot či Black Basta, způsobily v Evropské unii značné hospodářské škody. Michail Michajlovič Carev je tudíž zapojen do kybernetických útoků s významným dopadem, které představují vnější hrozbu pro Unii nebo její členské státy. | 24.6.2024 |
| 14. | Maksim Sergeevich GALOCHKIN | Максим Сергеевич ГАЛОЧКИН Datum narození: 19.5.1982 Místo narození: Abakan, Ruská federace Státní příslušnost: Rusko Pohlaví: muž | Maxim Galočkin (Maksim Galochkin) se zúčastnil kybernetických útoků s významným dopadem, které představují vnější hrozbu pro členské státy EU. Maxim Galočkin je znám také pod online přezdívkami „Benalen“, „Bentley“, „Volhvb“, „volhvb“, „manuel“, „Max17“ a „Crypt“. Galočkin je klíčovým aktérem při šíření malwarových programů Conti a Trickbot a je zapojen do činnosti nepřátelsky působící skupiny „Wizard Spider“ působící z Ruska. Vede skupinu testerů pověřených vývojem testů pro malwarový program TrickBot, který vytvořila a nasadila nepřátelsky působící skupina „Wizard Spider“, dohledem nad těmito testy a jejich prováděním. Skupina „Wizard Spider“ se nadále rozvíjí a zintenzivňuje svou činnost. Wizard Spider vede ransomwarové kampaně v různých odvětvích, včetně základních služeb, jako je zdravotnictví a bankovnictví. Tato skupina infikovala počítače na celém světě a její malware se vyvinul ve vysoce modulární sadu malwaru. Kampaně skupiny „Wizard Spider“, využívající malwary, jako jsou Conti, Ryuk, TrickBot či Black Basta, způsobily v Evropské unii značné hospodářské škody. Maxim Galočkin je tudíž zapojen do kybernetických útoků s významným dopadem, které představují vnější hrozbu pro Unii nebo její členské státy. | 24.6.2024 |
| 15. | Nikolay Alexandrovich KORCHAGIN | Николай Александрович Корчагин Datum narození: 16.9.1997 Státní příslušnost: ruská Pohlaví: muž Přidružený subjekt: hlavní ředitelství generálního štábu ozbrojených sil Ruské federace | Nikolaj Korčagin (Nikolay Korchagin) je zapojen do kybernetických útoků s významným dopadem tím, že prováděl zpravodajské činnosti namířené proti Estonsku a nezákonně získal přístup k počítačovému systému, a je za tyto útoky odpovědný. Nikolaj Korčagin je důstojníkem vojenské jednotky 29155 hlavního ředitelství generálního štábu ozbrojených sil Ruské federace (GRU). V rámci této funkce je zapojen do kybernetických útoků proti počítačovým systémům, jež měly za cíl shromažďovat údaje z datových systémů řady institucí, které samostatně nebo ve vzájemné kombinaci poskytují přehled o politice Estonska v oblasti kybernetické bezpečnosti, kybernetických schopnostech tohoto státu, citlivých osobních údajích a dalších citlivých údajích, za účelem využití těchto údajů k ohrožení bezpečnosti Estonska, a je za tyto útoky odpovědný. Tyto útoky se tedy týkají uchovávání utajovaných informací. Uvedené útoky se týkaly spojenců a partnerů Estonska. Nikolaj Korčagin je proto zapojen do kybernetických útoků s významným dopadem, které představují vnější hrozbu pro členský stát, a je za ně odpovědný. | 27.1.2025 |
| 16. | Vitaly SHEVCHENKO | Виталий Шевченко Datum narození: 1.9.1997 Státní příslušnost: ruská Pohlaví: muž Přidružený subjekt: hlavní ředitelství generálního štábu ozbrojených sil Ruské federace | Vitalij Ševčenko (Vitaly Shevchenko) je zapojen do kybernetických útoků s významným dopadem tím, že prováděl zpravodajské činnosti namířené proti Estonsku a nezákonně získal přístup k počítačovému systému, a je za tyto útoky odpovědný. Vitalij Ševčenko je důstojníkem vojenské jednotky 29155 hlavního ředitelství generálního štábu ozbrojených sil Ruské federace (GRU). V rámci této funkce je zapojen do kybernetických útoků proti počítačovým systémům, jež měly za cíl shromažďovat údaje z datových systémů řady institucí, které samostatně nebo ve vzájemné kombinaci poskytují přehled o politice Estonska v oblasti kybernetické bezpečnosti, kybernetických schopnostech tohoto státu, citlivých osobních údajích a dalších citlivých údajích, za účelem využití těchto údajů k ohrožení bezpečnosti Estonska, a je za tyto útoky odpovědný. Tyto útoky se tedy týkají uchovávání utajovaných informací. Uvedené útoky se týkaly spojenců a partnerů Estonska. Vitalij Ševčenko je proto zapojen do kybernetických útoků s významným dopadem, které představují vnější hrozbu pro členský stát, a je za ně odpovědný. | 27.1.2025 |
| 17. | Yuriy Fedorovich DENISOV | Юрий Федорович Денисов Datum narození: 17.6.1980 Státní příslušnost: ruská Pohlaví: muž Přidružený subjekt: hlavní ředitelství generálního štábu ozbrojených sil Ruské federace | Jurij Denisov (Yuriy Denisov) je zapojen do kybernetických útoků s významným dopadem tím, že prováděl zpravodajské činnosti namířené proti Estonsku a nezákonně získal přístup k počítačovému systému, a je za tyto útoky odpovědný. Jurij Denisov je důstojníkem vojenské jednotky 29155 hlavního ředitelství generálního štábu ozbrojených sil Ruské federace (GRU). V rámci této funkce je zapojen do kybernetických útoků proti počítačovým systémům, jež měly za cíl shromažďovat údaje z datových systémů řady institucí, které samostatně nebo ve vzájemné kombinaci poskytují přehled o politice Estonska v oblasti kybernetické bezpečnosti, kybernetických schopnostech tohoto státu, citlivých osobních údajích a dalších citlivých údajích, za účelem využití těchto údajů k ohrožení bezpečnosti Estonska, a je za tyto útoky odpovědný. Tyto útoky se tedy týkají uchovávání utajovaných informací. Uvedené útoky se týkaly spojenců a partnerů Estonska. Jurij Denisov je proto zapojen do kybernetických útoků s významným dopadem, které představují vnější hrozbu pro členský stát, a je za ně odpovědný. | 27.1.2025 |
| 18. | CHEN Cheng | 陈诚 (v čínštině) Také znám jako: Jesse Chen lengmo l3n6m0 Datum narození: 20.10.1984 Místo narození: Yancheng, provincie Tiang-su, Čína Státní příslušnost: čínská Pohlaví: muž | Chen Cheng je čínský podnikatel, spoluzakladatel a jeden z generálních ředitelů (Chief Operating Officer) společnosti Anxun Information Technology Co. Ltd. Je rovněž právním zástupcem pobočky této společnosti v provincii Sečuán. Společnost Anxun Information Technology Co. Ltd., také známá jako i-Soon, je společnost se sídlem v Čínské lidové republice (ČLR), která nabízí služby „hacking-for-hire“ (hacking k pronájmu). Své útoky zaměřila společnost Anxun Information Technology Co. Ltd. na kritickou infrastrukturu a kritické funkce státu v členských státech a získala přístup k utajovaným informacím a prodala je. Společnost Anxun Information Technology Co. Ltd. navíc zaútočila na státní orgány různých třetích států a tím ohrozila cíle společné zahraniční a bezpečnostní politiky (SZBP) Unie stanovené v čl. 21 odst. 2 písm. a) až c) Smlouvy o Evropské unii. Společnost Anxun Information Technology Co. Ltd. získává z poskytovaných služeb významný hospodářský prospěch. Společnost Anxun Information Technology Co. Ltd. je proto odpovědná za kybernetické útoky s významným dopadem, které představují vnější hrozbu pro Unii a její členské státy, jakož i za útoky s na třetí státy. Z titulu své funkce je Chen Cheng odpovědný za kybernetické útoky s významným dopadem, které představují vnější hrozbu pro členské státy, jakož i za kybernetické útoky s významným dopadem na třetí státy a je do těchto útoků zapojen. | 16.3.2026 |
| 19. | WU Haibo | 吴海波 (v čínštině) Také znám jako: shutdown shutd0wn Místo narození: Čína Státní příslušnost: čínská Pohlaví: muž | Wu Haibo je čínský podnikatel, spoluzakladatel a jeden z generálních ředitelů (Chief Executive Officer) společnosti Anxun Information Technology Co. Ltd. Je rovněž právním zástupcem, předsedou představenstva a generálním ředitelem pobočky společnosti Anxun Information Technology Co. Ltd. v Šanghaji („mateřské společnosti“). Kromě totho jedná jako právní zástupce pobočky v provincii Sečuán. Společnost Anxun Information Technology Co. Ltd., také známá jako i-Soon, je společnost se sídlem v čínské lidové republice (ČLR), která nabízí služby „hacking-for-hire“ (hacking k pronájmu). Své útoky zaměřila společnost Anxun Information Technology Co. Ltd na kritickou infrastrukturu a kritické funkce státu v členských státech a získala přístup k utajovaným informacím a prodala je. Společnost Anxun Information Technology Co. Ltd. navíc zaútočila na státní orgány různých třetích států a ohrozila cíle společné zahraniční a bezpečnostní politiky (SZBP) Unie stanovené v čl. 21 odst. 2 písm. a) až c) Smlouvy o Evropské unii. Společnost Anxun Information Technology Co. Ltd. získává z poskytovaných služeb významný hospodářský prospěch. Společnost Anxun Information Technology Co. Ltd. je tudíž odpovědná za kybernetické útoky s významným dopadem, které představují vnější hrozbu pro členské státy, jakož i za útoky na třetí státy. Wu Haibo se podílel na řízení kybernetických útoků s významným dopadem na členské státy a na podněcování pokusů o tyto útoky. Z titulu své funkce je odpovědný za kybernetické útoky s významným dopadem, které představují vnější hrozbu pro členské státy, jakož i za kybernetické útoky s významným dopadem na třetí státy a je do těchto útoků zapojen. | 16.3.2026 |
| 20. | Vitaly Nikolayevich KOVALEV | Виталий Николаевич КОВАЛЕВ Také znám jako: „Bentley“, „Bergen“, „Alex Konor“, „Benny“, „Ben“, „Stern“ Datum narození: 23.6.1988 Adresa: Serebristy Bulvar 34 (Serebristyy Bul’var); krp 1; flt 528; 197341; Petrohrad, Ruská federace Státní příslušnost: ruská Pohlaví: muž Přidružené subjekty: TrickBot, Wizard Spider, Conti | Vitalij Kovalev (Vitaly Kovalev) je vysoce postavenou figurou malwarových programů „Trickbot“ a „Conti“. Je znám také pod online přezdívkami „Bentley“, „Bergen“, „Alex Konor“, „Benny“, „Ben“ a „Stern“. Malwarové programy „Conti“ a „Trickbot“ byly původně vytvořeny a vyvinuty skupinou „Wizard Spider“. Skupina Wizard Spider vedla ransomwarové kampaně v různých odvětvích, včetně základních služeb, jako je zdravotnictví a bankovnictví, infikovala počítače po celém světě a z jejich malwaru se stala vysoce modulární sada malwaru. Kampaně skupiny Wizard Spider využívající malwary, jako jsou „Conti“ a „TrickBot“, způsobily v Evropské unii značné hospodářské škody. Vitalij Kovalev je tudíž odpovědný za kybernetické útoky s významným dopadem, které představují vnější hrozbu pro Unii nebo její členské státy, a je do těchto útoků zapojen. | 13.7.2026 |
| 21. | Alexander Alexandrovich VOLOSOVIK | Александр Александрович ВОЛОСОВИК Také znám jako: Yalishanda, LARVA-34, podzemniyl, Ohyeahhellno, Stas_vl, downlow Datum narození: 30.1.1983 Místo narození: SSSR Státní příslušnost: ruská Číslo pasu: 762988138 Pohlaví: muž | Alexandr Volosovik (Alexander Volosovik) je vlastníkem společnosti Media Land LLC. Společnost Media Land LLC jako poskytovatel „neprůstřelného hostingu“ od roku 2016 usnadňuje širokou škálu malwarových útoků proti Unii i na celém světě tím, že nabízí hostingové služby, které skrývají totožnost uživatelů a odolávají odstraňování obsahu donucovacími orgány. Media Land LLC umožnila rozsáhlé ransomwarové operace, služby skrytých serverů k ovládání malwaru a phishingové operace zaměřené na kritickou infrastrukturu a základní služby v členských státech, což vedlo ke značným finančním ztrátám. Mezi operacemi usnadněnými společností Media Land LLC jsou mimo jiné operace „LockBit“, „EvilCorp“ a „BlackBasta“. Společnost Media Land LLC je tudíž zapojena do kybernetických útoků s významným dopadem, které představují vnější hrozbu pro Unii nebo její členské státy. Jako vlastník společnosti Media Land LLC je Alexandr Volosovik za tyto kybernetické útoky odpovědný a je do nich zapojen. Je rovněž spojen se společností Media Land LLC. | 13.7.2026 |
| 22. | Denis Olegovich DEGTYARENKO | Денис Олегович ДЕГТЯРЕНКО Také znám jako: „Dena“ Datum narození: 9.10.1989 Místo narození: SSSR Státní příslušnost: ruská Pohlaví: muž Adresa: 130 Lenina Avenue, Novy Gorod microdistrict, Orsk, Orenburská oblast, Ruská federace | Denis Degtjarenko (Denis Degtyarenko), také znám jako Dena, je ruský hacker, který pracuje pro skupinu CARR (Cyber Army of Russia Reborn). Skupina CARR je odpovědná za kybernetické útoky na služby nezbytné pro zachování základních hospodářských činností a kritických funkcí státu v členských státech, jakož i na infrastrukturu na Ukrajině a v dalších třetích zemích. CARR je podporována hlavním střediskem pro speciální služby (GTsSS) hlavního ředitelství generálního štábu ozbrojených sil Ruské federace (GRU). GTsSS nadále provádí kybernetické útoky proti Unii nebo jejím členským státům. Mezi cíle útoků skupiny CARR patří vládní agentury, finanční instituce, média a kritická infrastruktura v členských státech a ve Spojených státech. CARR provedla útoky DDoS na Ukrajině a na vlády a společnosti se sídlem v zemích, které Ukrajinu podporují. Denis Degtjarenko, přední hacker CARR, je tudíž zapojen do kybernetických útoků s významným dopadem, včetně pokusů o kybernetické útoky s potenciálně významným dopadem, které představují vnější hrozbu pro členské státy, jakož i proti třetím státům. Jako člen skupiny CARR je rovněž spojen s GTsST. | 13.7.2026 |
| 23. | Yuliya Vladimirovna PANKRATOVA | Юлия Владимировна ПАНКРАТОВА Také známa jako: „YUliYA“ Datum narození: 6.4.1984 Místo narození: SSSR Státní příslušnost: ruská Pohlaví: žena Adresa: 130 Lenina Avenue, Novy Gorod microdistrict, Orsk, Orenburská oblast, Ruská federace | Julija Pankratova (Yuliya Pankratova) je ruská hackerka, která pracuje pro skupinu CARR (Cyber Army of Russia Reborn) a později založila skupinu Z-Pentest, pro kterou nadále pracuje. Skupina CARR je odpovědná za kybernetické útoky na služby nezbytné pro zachování základních hospodářských činností a kritických funkcí státu v členských státech, jakož i na infrastrukturu na Ukrajině a v dalších třetích zemích. CARR je podporována hlavním střediskem pro speciální služby (GTsSS) hlavního ředitelství generálního štábu ozbrojených sil Ruské federace (GRU). GTsSS nadále provádí kybernetické útoky proti Unii nebo jejím členským státům. Mezi cíle útoků skupiny CARR patří vládní agentury, finanční instituce, média a kritická infrastruktura v členských státech a ve Spojených státech. CARR provedla útoky DDoS na Ukrajině a na vlády a společnosti se sídlem v zemích, které Ukrajinu podporují. Skupina Z-Pentest je odpovědná za kybernetické útoky s významným dopadem mimo jiné na služby nezbytné pro zachování základních činností v členských státech. Julija Pankratova, přední hackerka skupin CARR a Z-Pentest, je tudíž zapojena do kybernetických útoků s významným dopadem, včetně pokusů o kybernetické útoky s potenciálně významným dopadem, které představují vnější hrozbu pro členské státy, jakož i pro třetí státy. Je rovněž spojena se skupinou Z-Pentest. | 13.7.2026 |
| 24. | Maksim Evgenevich VORONIN | Максим Евгеньевич ВОРОНИН Také znám jako: „Daugn0“ Státní příslušnost: údajně ruská Pohlaví: muž | Maxim Voronin (Maksim Voronin), také znám jako Daugn0, se podílí na vývoji, distribuci a prodeji malwaru platformy „LummaC2“ zaměřeného na krádeže dat (také znám jako „Lumma Infostealer“ a „Lumma Stealer“). „LummaC2“ je platforma malwarových služeb (Malware-as-a-Service, MaaS), která se používá ke krádežím citlivých dat z internetových prohlížečů, kryptopeněženek nebo systémových informací, k nasazení dalšího malwaru na infikovaných zařízeních, ke krádežím kryptoměn a ke špionážním kampaním. Kybernetické útoky s použitím malwaru platformy „LummaC2“ jsou využívány také finančně motivovanými aktéry kybernetických hrozeb, jako jsou Storm-113, Storm-1607, Storm-1674, Octo Tempest a další. Malware platformy „LummaC2“ byl použit ke kybernetickým útokům na kritické funkce a služby státu nezbytné pro zachování základních sociálních a hospodářských činností členských států. V letech 2024 a 2025 patřila platforma „LummaC2“ mezi celosvětově nejpoužívanější nástroje pro krádeže dat. Maxim Voronin jako vývojář, distributor a prodejce malwaru platformy „LummaC2“ je tudíž zapojen do kybernetických útoků s významným dopadem, které představují vnější hrozbu pro členské státy, a tyto útoky usnadňuje. | 13.7.2026 |
| 25. | Maksim Aleksandrovich GORDIENKO také znám jako Maxim Alexandrovich GORDIENKO | Максим Александрович ГОРДИЕНКО Také znám jako: „Lummaseller“ Státní příslušnost: údajně ruská pohlaví: muž | Maxim Gordijenko (Maksim Gordienko), také znám jako Lummaseller, se podílí na vývoji a distribuci malwaru platformy „LummaC2“ zaměřeného na krádeže dat (také známé jako „Lumma Infostealer“ a „Lumma Stealer“). „LummaC2“ je platforma malwarových služeb (Malware-as-a-Service, MaaS), která se používá ke krádežím citlivých dat z internetových prohlížečů, kryptopeněženek nebo systémových informací, k nasazení dalšího malwaru na infikovaných zařízeních, ke krádežím kryptoměn a ke špionážním kampaním. Kybernetické útoky s použitím malwaru platformy „LummaC2“ jsou využívány také finančně motivovanými aktéry kybernetických hrozeb, jako jsou Storm-113, Storm-1607, Storm-1674, Octo Tempest a další. Malware platformy „LummaC2“ byl použit ke kybernetickým útokům na kritické funkce a služby státu nezbytné pro zachování základních sociálních a hospodářských činností členských států. V letech 2024 a 2025 patřila platforma „LummaC2“ mezi celosvětově nejpoužívanější nástroje pro krádeže dat. Maxim Gordijenko jako vývojář, distributor a prodejce malwaru platformy „LummaC2“ je tudíž zapojen do kybernetických útoků s významným dopadem, které představují vnější hrozbu pro členské státy, a tyto útoky usnadňuje. | 13.7.2026 |
| 26. | Evgeniy Viktorovich BASHEV | Евгений Викторович БАШЕВ Datum narození: 25.1.1980 Místo narození: SSSR Státní příslušnost: ruská Pohlaví: muž Přidružené osoby: Denis Igorevich Denisenko, Yuriy Fedorovich Denisov, Dmitriy Yuryevich Goloshubov, Nikolay Alexandrovich Korchagin Přidružené subjekty: Jednotka GRU 29155, „Impuls“ LLC | Jevgenij Bašev (Evgeniy Bashev) je členem jednotky 29155 ruské vojenské zpravodajské služby GRU. V rámci této jednotky podporuje a usnadňuje kybernetické útoky s významným dopadem na členské státy, mimo jiné ovládáním serveru „Aegon“, který se používá pro hackerské operace. Zejména poskytuje technickou a materiální podporu kybernetickým útokům jednotky GRU 29155 prostřednictvím své společnosti „Impulse“ LLC, která usnadňovala provozní krytí, infrastrukturu a platby, a spravovala technická aktiva používaná ke kybernetickým útokům, mimo jiné servery. Rovněž koordinoval spolupráci mezi strukturami GRU a externími sítěmi hackerů. Kybernetické útoky, které zprostředkoval, byly zaměřeny na systémy kritických funkcí a služeb státu nezbytných pro zachování základních sociálních nebo hospodářských činností v členských státech, zejména v odvětví dopravy. Prostřednictvím kampaně „WhisperGate“ se jednotka GRU 29155 rovněž zaměřila na kritickou infrastrukturu Ukrajiny. Jevgenij Bašev tudíž poskytuje technickou a materiální podporu kybernetickým útokům s významným dopadem, a to i pokusům o útoky s potenciálně významným dopadem, které představují vnější hrozbu pro členské státy, jakož i kybernetickým útokům s významným dopadem proti třetí zemi, nebo je do nich jinak zapojen. Jako vlastník a generální ředitel je spojen se společností „Impulse“. Jako člen jednotky 29155 GRU je rovněž spojen s tímto subjektem. | 13.7.2026 |
| 27. | Roman Alexandrovich PUNTUS | Роман Александрович ПУНТУС Místo narození: Ruská federace Státní příslušnost: ruská Pohlaví: muž Přidružené osoby: Denis Igorevich Denisenko, Yuriy Fedorovich Denisov, Dmitriy Yuryevich Goloshubov, Nikolay Alexandrovich Korchagin, Evgeniy Viktorovich Bashev Přidružené subjekty: Jednotka GRU 29155 | Roman Puntus je členem jednotky 29155 ruské vojenské zpravodajské služby GRU. V rámci této jednotky zastává vedoucí úlohu při organizaci a koordinaci kybernetických útoků s významným dopadem na členské státy. Rovněž podporuje rozvoj interních kybernetických kapacit jednotky, včetně náboru pracovníků, jako jsou hackeři a programátoři, a dohledu nad nimi. Zřízením krycí společnosti „Aegeon-Impulse“ usnadňoval logistické a finanční aspekty kybernetických operací. Koordinoval kybernetické útoky této jednotky zaměřené na systémy kritických funkcí a služeb státu nezbytných pro zachování základních sociálních nebo hospodářských činností v členských státech, zejména v odvětví dopravy. Prostřednictvím kampaně „WhisperGate“ se jednotka GRU 29155 rovněž zaměřila na kritickou infrastrukturu Ukrajiny. Roman Puntus je tudíž odpovědný za kybernetické útoky s významným dopadem, a to i za pokusy o útoky s potenciálně významným dopadem, které představují vnější hrozbu pro členské státy, jakož i za kybernetické útoky s významným dopadem proti třetí zemi, nebo je do nich jinak zapojen. Jako člen jednotky 29155 GRU je rovněž spojen s tímto subjektem. | 13.7.2026 |
| Název | Identifikační údaje | Odůvodnění | Datum zařazení na seznam | |
|---|---|---|---|---|
| 1. | Tianjin Huaying Haitai Science and Technology Development Co. Ltd (Huaying Haitai) | Také známa jako: Haitai Technology Development Co. Ltd Místo: Tchien-ťin, Čína | Společnost Huaying Haitai poskytovala finanční, technickou nebo materiální podporu pro „operaci Cloud Hopper“, což byla série kybernetických útoků s významným dopadem pocházejících ze zemí mimo Unii a představujících vnější hrozbu pro Unii nebo její členské státy a kybernetických útoků s významným dopadem na třetí státy, a k této operaci napomáhala. „Operace Cloud Hopper“ byla namířena na informační systémy nadnárodních společností na šesti světadílech, včetně společností se sídlem v Unii, a v jejím rámci byl získán neoprávněný přístup k údajům citlivým z obchodního hlediska, což mělo za následek významné ekonomické ztráty. „Operaci Cloud Hopper“ provedl aktér veřejně známý jako „APT10“ („Advanced Persistent Threat 10“) (také znám jako „Red Apollo“, „CVNX“, „Stone Panda“, „MenuPass“ a „Potassium“). Společnost Huaying Haitai může být s aktérem APT10 spojena. Kromě toho společnost Huaying Haitai zaměstnávala Kao Čchianga (Gao Qiang) a Čang Š’-lunga (Zhang Shilong), kteří jsou oba v souvislosti s „operací Cloud Hopper“ označeni. Společnost Huaying Haitai je tudíž také spojena s Kao Čchiangem a Čang Š’-lungem. | 30.7.2020 |
| 2. | Chosun Expo | Také známa jako: Chosen Expo; Korea Export Joint Venture Místo: KLDR | Společnost Chosun Expo poskytla finanční, technickou nebo materiální podporu pro sérii kybernetických útoků s významným dopadem pocházejících ze zemí mimo Unii a představujících vnější hrozbu pro Unii nebo její členské státy, jakož i s významným dopadem na třetí státy, včetně kybernetických útoků veřejně známých jako „WannaCry“ a kybernetických útoků na polský Úřad pro finanční dozor a společnost Sony Pictures Entertainment, jakož i kybernetické krádeže z banky Bangladesh Bank a pokusu o kybernetickou krádež z banky Vietnam Tien Phong Bank. Kybernetické útoky „WannaCry“ narušily fungování informačních systémů po celém světě tím, že se zaměřily na informační systémy pomocí ransomwaru a zablokovaly přístup k údajům. Měly nepříznivý dopad na informační systémy společností v Unii, včetně informačních systémů týkajících se služeb nezbytných pro udržování základních služeb a hospodářských činností v členských státech. Kybernetické útoky „WannaCry“ provedl aktér veřejně známý jako „APT38“ („Advanced Persistent Threat 38“) a skupina „Lazarus Group“. Společnost Chosun Expo může být na aktéra APT38 nebo skupinu Lazarus Group napojena, a to i prostřednictvím účtů používaných pro kybernetické útoky. | 30. 7. 2020 |
| 3. | Main Centre for Special Technologies (GTsST) of the Main Directorate of the General Staff of the Armed Forces of the Russian Federation (GU/GRU) (Hlavní středisko pro speciální technologie (GTsST) hlavního ředitelství generálního štábu ozbrojených sil Ruské federace (GU/GRU)) | Adresa: Ul. Kirova 22, Moskva, Ruská federace | Hlavní středisko pro speciální technologie (GTsST) hlavního ředitelství generálního štábu ozbrojených sil Ruské federace (GU/GRU), známé rovněž pod svým systémovým identifikačním číslem 74455, je zapojeno do kybernetických útoků s významným dopadem pocházejících ze zemí mimo Unii a představujících vnější hrozbu pro Unii nebo její členské státy a do kybernetických útoků s významným dopadem na třetí státy, včetně kybernetických útoků veřejně známých jako „NotPetya“ nebo „EternalPetya“ provedených v červnu 2017 a kybernetických útoků namířených na ukrajinskou elektrickou rozvodnou síť v zimě 2015 a 2016. Kybernetické útoky „NotPetya“ nebo „EternalPetya“ znemožnily přístup k údajům v řadě společností v Unii, v širší Evropě a po celém světě tím, že se zaměřily na počítače pomocí ransomwaru a zablokovaly přístup k údajům, což mělo mimo jiné za následek významné ekonomické ztráty. Kybernetický útok na ukrajinskou elektrickou rozvodnou síť způsobil, že její části byly během zimy odpojeny. Za útokem na ukrajinskou elektrickou síť, který byl proveden pomocí útoků „NotPetya“ nebo „EternalPetya“, stál aktér veřejně známý jako „Sandworm“ (také znám jako „Sandworm Team“, „BlackEnergy Group“, „Voodoo Bear“, „Quedagh“, „Olympic Destroyer“ a „Telebots“). V kontextu útočné války Ruska proti Ukrajině provádí Sandworm kybernetické útoky na Ukrajinu, včetně ukrajinských vládních orgánů a ukrajinské kritické infrastruktury. Mezi tyto kybernetické útoky patří spearphishingové kampaně, malwarové a ransomwarové útoky. Hlavní středisko pro speciální technologie hlavního ředitelství generálního štábu ozbrojených sil Ruské federace se aktivně podílí na kybernetických činnostech prováděných aktérem Sandworm a může být na tohoto aktéra napojeno. | 30.7.2020 |
| 4. | 85th Main Centre for Special Services (GTsSS) of the Main Directorate of the General Staff of the Armed Forces of the Russian Federation (GU/GRU) (85. hlavní středisko pro speciální služby (GTsSS) hlavního ředitelství generálního štábu ozbrojených sil Ruské federace (GU/GRU)) | Adresa: Komsomolskij Prospekt, 20, Moskva, 119146, Ruská federace | 85. hlavní středisko pro speciální služby (GTsSS) hlavního ředitelství generálního štábu ozbrojených sil Ruské federace (GU/GRU)) (také známé jako „vojenská jednotka 26165“, „APT28“, „Fancy Bear“, „Sofacy Group“, „Pawn Storm“ a „Strontium“) je zapojeno do kybernetických útoků s významným dopadem, které představují vnější hrozbu pro Unii nebo její členské státy, a do kybernetických útoků s významným dopadem na třetí státy. Vojenští zpravodajští důstojníci GTsSS se zejména podíleli na kybernetickém útoku na německý Spolkový sněm (Deutscher Bundestag) v dubnu a květnu 2015, a na pokusu o kybernetický útok v dubnu 2018, jehož cílem bylo proniknout do bezdrátové sítě Organizace pro zákaz chemických zbraní (OPCW) v Nizozemsku. Kybernetický útok na německý Spolkový sněm byl namířen proti informačnímu systému sněmu a na několik dní narušil jeho provoz. Byl při něm odcizen značný objem dat a byly postiženy emailové účty několika poslanců, jakož i bývalé kancléřky Angely Merkelové. V kontextu útočné války Ruska proti Ukrajině byly ze strany GTsSS proti Ukrajině provedeny kybernetické útoky (spearphishing a malwarové útoky). | 22.10.2020 |
| 5. | Integrity Technology Group | 永信至诚科技集团股份有限公司 (v čínštině) Také známa jako: Beijing Integrity Technology Company Limited, Yongxin Zhicheng Technology Group Company Limited Adresa: Fenghao East Road, Room 103, Building 6, No. 9, Beijing Haidian District, Čína Místo registrace: Peking, Čína Datum registrace: 2.9.2010 Unified social credit code (čínské registrační číslo): 91110108562135265P | Společnost Integrity Technology Group je podnik působící v oblasti kybernetické bezpečnosti se sídlem v Čínské lidové republice (ČLR), který usnadňoval kybernetické útoky spojené se skupinou Flax Typhoon, která je aktérem pokročilé trvalé hrozby (APT). Tato APT využívala k realizaci svých činností v oblasti využívání počítačových sítí produkty a technologie společnosti Integrity Technology Group. Produkty společnosti Integrity Technology Group se od té doby používají ke kompromitaci zařízení v rámci internetu věcí v členských státech, v dalších evropských zemích i na celosvětové úrovni a k získání přístupu k těmto zařízením. V letech 2022 až 2023 získala Flax T pomocí produktů společnosti Integrity Technology Group přístup k nejméně 65600 zařízení v rámci internetu věcí v šesti členských státech. Komerční produkty a infrastruktura společnosti Integrity Technology Group byly proto běžně využívány při kybernetických útocích proti členským i třetím státům. Tím, že Integrity Technology Group ovlivňuje informační systémy týkající se digitální infrastruktury, poskytuje tudíž tato společnost technickou a materiální podporu pro kybernetické útoky s významným dopadem, které představují vnější hrozbu pro členské a třetí státy. | 16.3.2026 |
| 6. | Emennet Pasargad | Také známa jako: Anzu Team, Holy Souls, Aria Sepehr Ayandehsazan, Haywire Kitten Místo registrace: Teherán, Írán Registrační číslo: 554267 Hlavní místo obchodní činnosti: Teherán, Írán | Společnost Emennet Pasargad je íránský kybernetický aktér (společnost), který své útoky zaměřil na řadu subjektů, zejména v členských státech, jakož i ve Spojených státech (USA). Společnost Emennet Pasargard, působící pod názvem „Anzu Team“, zaměřila své útoky na digitální infrastrukturu ve Švédsku a kompromitovala švédskou službu pro zasílání SMS zpráv, což mělo nepříznivý dopad na velký počet osob. Kromě toho tento subjekt, který jednal pod názvem „Holy Souls“, kompromitoval databázi předplatitelů francouzského satirického časopisu Charlie Hebdo a na temném webu ji inzeroval k prodeji. Společnost Emennet Pasargard během olympijských her v Paříži kompromitovala reklamní billboardy a zobrazila na nich pozměněný obsah v rámci dezinformačních kampaní. Společnost Emennet Pasargard se rovněž pokusila zasáhnout do prezidentských voleb v USA v roce 2020, přičemž ohrozila demokracii a právní stát tím, že získala důvěrné informace o voličích v USA a neoprávněný přístup k počítačové síti jedné z amerických mediálních společností. Společnost Emennet Pasargard je tudíž odpovědná za kybernetické útoky s významným dopadem, které představují vnější hrozbu pro členské státy, a za kybernetické útoky s významným dopadem na třetí státy. | 16.3.2026 |
| 7. | Anxun Information Technology Co. Ltd | 安洵信息技术有限公司 (v čínštině) Také známa jako: i-Soon Adresa: Room 1002, Qiangqiang Building, No. 1318 Qixin Road, Minhang District, Šanghaj Unified social credit code (čínské registrační číslo): 91510105332025597A (pobočka v provincii Sečuán) Unified social credit code (čínské registrační číslo): 91310116561906136G (pobočka v Šanghaji) Internetové stránky: i-soon.net, isoon.net, i-soon.com.cn, isoonren.com, isoon.win Telefonní čísla: +862161119992, +8605645893417, +8613761671735, +864000665915 E-mailové adresy: shutdown@163.com, isoon2015@126.com, tao_tingting@i-soon.net, li_ping@i-soon.net | Společnost Anxun Information Technology Co. Ltd. je společnost se sídlem v Čínské lidové republice, která nabízí služby „hacking-for-hire“ (hacking k pronájmu). Své útoky zaměřila na kritickou infrastrukturu a kritické funkce státu v členských státech a získala přístup k utajovaným informacím a prodala je. Společnost Anxun Information Technology Co. Ltd. navíc zaútočila na státní orgány různých třetích států a ohrozila cíle společné zahraniční a bezpečnostní politiky (SZBP) Unie stanovené v čl. 21 odst. 2 písm. a) až c) Smlouvy o Evropské unii. Společnost Anxun Information Technology získává z poskytovaných služeb významný hospodářský prospěch. Společnost Anxun Information Technology Co. Ltd. je tudíž odpovědná za kybernetické útoky s významným dopadem, které představují vnější hrozbu pro členské státy, jakož i za kybernetické útoky s významným dopadem na třetí státy. | 16.3.2026 |
| 8. | Media Land LLC | Adresa: Tsvetnochnaya st., 16 Litera P, Room 27 Moskovskaya Zastava Municipal District Petrohrad, 196006, Ruská federace Druh subjektu: společnost s ručením omezeným Místo registrace: Petrohrad Datum registrace: 19.10.2015 Registrační číslo: 1152536009900 Hlavní místo obchodní činnosti: Petrohrad, Ruská federace Přidružený subjekt: ML.Cloud | Společnost Media Land LLC jako poskytovatel „neprůstřelného hostingu“ od roku 2016 usnadňuje širokou škálu malwarových útoků proti členským státům i na celém světě tím, že nabízí hostingové služby, které skrývají totožnost uživatelů a odolávají odstraňování obsahu donucovacími orgány, což vede k významným finančním ztrátám. Media Land LLC umožnila rozsáhlé ransomwarové operace, služby skrytých serverů k ovládání malwaru a phishingové operace zaměřené na kritickou infrastrukturu a základní služby členských států. Mezi operacemi usnadněnými společností Media Land LLC jsou mimo jiné operace „LockBit“, „EvilCorp“ a „BlackBasta“. Společnost Media Land LLC je tudíž zapojena do kybernetických útoků s významným dopadem, které představují vnější hrozbu pro členské státy. | 13.7.2026 |
| 9. | ML.Cloud | Adresa: Brivibas iela 52, Riga, LV-1011, Lotyšsko; Ruská federace, Kazaň, Peterburgskaya st. 52 Místo registrace: Riga Přidružená osoba: Alexander Volosovik Další přidružené subjekty: Media Land LLC | ML.Cloud je sesterská společnost společnosti Media Land LLC, které poskytuje technickou infrastrukturu. Společnost Media Land LLC jako poskytovatel „neprůstřelného hostingu“ od roku 2016 usnadňuje širokou škálu malwarových útoků proti členským státům i na celém světě tím, že nabízí hostingové služby, které skrývají totožnost uživatelů a odolávají odstraňování obsahu donucovacími orgány, což vede k významným finančním ztrátám. Media Land LLC umožnila rozsáhlé ransomwarové operace, služby skrytých serverů k ovládání malwaru a phishingové operace zaměřené na kritickou infrastrukturu a základní služby členských států. Mezi operacemi usnadněnými společností Media Land LLC jsou mimo jiné operace „LockBit“, „EvilCorp“ a „BlackBasta“. Společnost Media Land LLC je tudíž zapojena do kybernetických útoků, které pro členské státy představují vnější hrozbu s významným dopadem. Společnost ML.Cloud tudíž poskytuje technickou podporu kybernetickým útokům s významným dopadem, které představují vnější hrozbu pro členské státy. | 13.7.2026 |
| 10. | „Impuls“ LLC | Общество с ограниченной ответственностью „Импульс“ Adresa: 344015, Ruská federace, Rostovská oblast, Rostov na Donu, ul. Eremenko, d. 56, k. 6, apt. 88 Druh subjektu: společnost s ručením omezeným Místo registrace: Interdistrict Inspectorate of the Federal Tax Service No. 26 for the Rostov Region, 344019, Rostov na Donu, ul. Myasnikova, d. 52/32, Ruská federace Datum registrace: 27.9.2010 Registrační číslo: INN (ИНН): 6168033776; OGRN (ОГРН): 1106194004850 Hlavní místo obchodní činnosti: Ruská federace Přidružené osoby: Evgeniy Bashev Přidružené subjekty: Jednotka GRU 29155 | „Impuls“ LLC je ruská společnost vlastněná Jevgenijem Viktorovičem Baševem, členem jednotky 29155 ruské vojenské zpravodajské služby GRU. Tato společnost poskytuje technickou a materiální podporu kybernetickým útokům a pokusům o tyto útoky, které provádí jednotka GRU 29155. „Impuls“ LLC slouží zejména jako provozní zprostředkovatel, který umožňuje provádět činnosti související s hackerskými útoky prostřednictvím společnosti formálně bez vazby na ruský stát. Usnadnila provozní krytí, infrastrukturu a platby za kybernetické útoky a byla spojena s technickými prostředky, včetně serverů používaných na podporu hackerských činností. Společnost „Impuls“ LLC zejména umožnila spolupráci mezi strukturami GRU a externími hackerskými sítěmi. Kybernetické operace zprostředkované společností „Impuls“ LLC se zaměřují na kritické státní funkce a služby nezbytné pro zachování základních sociálních nebo hospodářských činností v členských státech, zejména v odvětví dopravy. Prostřednictvím kampaně „WhisperGate“ se jednotka GRU 29155 rovněž zaměřila na kritickou infrastrukturu Ukrajiny. Společnost „Impuls“ LLC tudíž poskytuje technickou a materiální podporu kybernetickým útokům s významným dopadem, které představují vnější hrozbu pro členské státy, jakož i kybernetickým útokům s významným dopadem proti třetí zemi, nebo je do nich jinak zapojena. | 13.7.2026 |
| 11. | Z-Pentest | Také známa jako: „Z-Pentest Alliance“, „Z-Alliance“ Hlavní místo obchodní činnosti: Ruská federace Přidružené osoby: Yuliya Pankratova Přidružené subjekty: Cyber Army of Russia/CARR Účet na síti X.com: ZPentest (účet zablokován) Účet na síti Telegram: Zpentestalliance | Z-Pentest je proruská aktivistická hackerská skupina složená z členů skupiny CARR (Cyber Army of Russia Reborn) a skupiny NoName057, která se v globálním měřítku zaměřuje na kritickou infrastrukturu, zejména na odvětví energetiky a vodohospodářství. Především tato skupina v prosinci 2024 zaútočila na dánské vodárenské zařízení. Skupina Z-Pentest je tudíž odpovědná za kybernetické útoky s významným dopadem, které představují vnější hrozbu pro členské státy. | 13.7.2026 |
A. Fyzické osoby
B. Právnické osoby, subjekty a orgány