Konsolidované znění EUR-Lex k 13. 7. 2026 (informativní)

Tento dokument slouží výhradně k informačním účelům a nemá žádný právní účinek. Orgány a instituce Evropské unie nenesou za jeho obsah žádnou odpovědnost. Závazná znění příslušných aktů včetně jejich právních východisek a odůvodnění jsou zveřejněna v Úředním věstníku Evropské unie a jsou k dispozici v databázi EUR-Lex.

Zdroj: EUR-Lex 02019D0797-20260713

Zapracované novely (12)
32019D0797

Rozhodnutí Rady (SZBP) 2019/797 ze dne 17. května 2019, o omezujících opatřeních proti kybernetickým útokům ohrožujícím Unii nebo její členské státy

Aktuální znění

Rozhodnutí Rady (SZBP) 2019/797 ze dne 17. května 2019, o omezujících opatřeních proti kybernetickým útokům ohrožujícím Unii nebo její členské státy

RADA EVROPSKÉ UNIE,

s ohledem na Smlouvu o Evropské unii, a zejména na článek 29 této smlouvy,

s ohledem na návrh vysoké představitelky Unie pro zahraniční věci a bezpečnostní politiku,

vzhledem k těmto důvodům:

(1) Dne 19. června 2017 přijala Rada závěry Rady o rámci pro společnou diplomatickou reakci na nepřátelské činnosti v kyberprostoru („soubor nástrojů pro diplomacii v oblasti kybernetiky“), v nichž vyjádřila znepokojení nad zvyšující se schopností a odhodláním státních i nestátních subjektů sledovat své cíle prostřednictvím nepřátelských činností v kyberprostoru a potvrdila, že se zvyšuje potřeba chránit integritu a bezpečnost Unie, jejích členských států a jejich občanů proti kybernetickým hrozbám a nepřátelským činnostem v kyberprostoru.
(2) Rada zdůraznila, že je-li dáno jasně najevo, jaké důsledky společná diplomatická reakce Unie na nepřátelské činnosti v kyberprostoru pravděpodobně bude mít, ovlivní se tím chování potenciálních agresorů v kyberprostoru a posílí bezpečnost Unie i jejích členských států. Rada rovněž potvrdila, že opatření v rámci společné zahraniční a bezpečnostní politiky (SZBP) přijatá na základě příslušných ustanovení Smluv a zahrnující v nutných případech i opatření omezující jsou z hlediska rámce pro společnou diplomatickou reakci Unie na nepřátelské činnosti v kyberprostoru vhodná a měla by podporovat spolupráci, usnadňovat zmírňování bezprostředních i dlouhodobých hrozeb a dlouhodobě ovlivňovat chování potenciálních agresorů.
(3) Dne 11. října 2017 schválil Politický a bezpečnostní výbor prováděcí pokyny pro soubor nástrojů pro diplomacii v oblasti kybernetiky. Tyto prováděcí pokyny se týkají pěti kategorií opatření, včetně omezujících opatření, v rámci souboru nástrojů pro diplomacii v oblasti kybernetiky, jakož i postupu, jak tato opatření uplatnit.
(4) V závěrech o nepřátelské činnosti v kyberprostoru, přijatých dne 16. dubna 2018, Rada důrazně odsoudila nepřátelské využívání informačních a komunikačních technologií a zdůraznila, že používání informačních a komunikačních technologií pro účely nepřátelských aktů je nepřijatelné, neboť jeho důsledkem je narušování stability, bezpečnosti a výhod, jež internet a informační a komunikační technologie skýtají. Rada připomněla, že soubor nástrojů pro diplomacii v oblasti kybernetiky přispívá k předcházení konfliktům, ke spolupráci v kyberprostoru a k jeho stabilitě, neboť vymezuje opatření v rámci SZBP, jichž lze k předcházení nepřátelským aktivitám v kyberprostoru a k reakci na ně využívat, a to včetně opatření omezujících. Uvedla, že Unie bude i v budoucnu důrazně prosazovat postoj, podle něhož je stávající mezinárodní právo právem rozhodným pro kyberprostor, a zdůraznila, že dodržování mezinárodního práva, zejména pak Charty Organizace spojených národů, má zásadní význam pro zachování míru a stability. Rada rovněž zdůraznila, že pro páchání činů, jež představují porušení mezinárodního práva a jež využívají informační a komunikační technologie, jednotlivé státy nesmějí využívat ani prostředníků a že by měly usilovat o zajištění toho, aby takové činy z jejich vlastního území nepáchali nestátní aktéři, jak bylo uvedeno ve zprávě skupin vládních odborníků OSN pro rozvoj v oblasti informací a telekomunikací v kontextu mezinárodní bezpečnosti za rok 2015.
(5) Evropská rada přijala dne 28. června 2018 závěry, v nichž zdůraznila, že je třeba posílit schopnosti zaměřené na boj proti hrozbám v oblasti kybernetické bezpečnosti majícím původ mimo Unii. Evropská rada vyzvala orgány i členské státy, aby zavedly opatření uvedená ve společném sdělení Komise a vysoké představitelky Unie pro zahraniční věci a bezpečnostní politiku ze dne 13. června 2018 nazvaném „Zvýšení odolnosti a posílení schopností reakce na hybridní hrozby“, včetně praktického využívání souboru nástrojů pro diplomacii v oblasti kybernetiky.
(6) Evropská rada přijala dne 18. října 2018 závěry, v nichž vyzývá k tomu, aby v návaznosti na závěry Rady z 19. června 2017 pokročila práce věnovaná schopnosti odrazovat od kybernetických útoků a reagovat na ně prostřednictvím omezujících opatření Unie.
(7) V uvedeném kontextu stanoví toto rozhodnutí rámec pro cílená omezující opatření pro odrazování od kybernetických útoků s významným dopadem, které představují vnější hrozbu pro Unii a její členské státy, a pro reakci na ně. Tam, kde je to považováno za nezbytné k dosažení cílů SZBP v příslušných ustanoveních článku 21 Smlouvy o Evropské unii, umožňuje toto rozhodnutí rovněž uplatňovat omezující opatření v rámci reakce na kybernetické útoky s významným dopadem na třetí země nebo mezinárodní organizace.
(8) Mají-li mít cílená omezující opatření odrazující a odstrašující účinek, měla by se zaměřovat na kybernetické útoky spadající do oblasti působnosti tohoto rozhodnutí, jež jsou prováděny úmyslně.
(9) Cílená omezující opatření by měla být odlišována od přičtení odpovědnosti třetímu státu za kybernetické útoky. Uplatnění cílených omezujících opatření nepředstavuje přičtení odpovědnosti v uvedeném smyslu, neboť se jedná o svrchované politické rozhodnutí přijímané případ od případu. Každý členský stát může učinit vlastní rozhodnutí, zda přičte odpovědnost třetímu státu za kybernetické útoky.
(10) K provedení některých opatření je nezbytná další činnost Unie,
PŘIJALA TOTO ROZHODNUTÍ:

Článek 1

1. Toto rozhodnutí se použije na kybernetické útoky s významným dopadem, včetně pokusů o kybernetické útoky s potenciálně významným dopadem, které představují vnější hrozbu pro Unii a její členské státy.

2. Kybernetické útoky představující vnější hrozbu zahrnují útoky, které:

a) vznikají nebo jsou prováděny mimo Unii;

b) využívají infrastrukturu mimo Unii;

c) jsou prováděny jakoukoli fyzickou nebo právnickou osobou, subjektem nebo orgánem usazenými nebo působícími mimo Unii; nebo

d) jsou prováděny za podpory, pod vedením nebo pod kontrolou jakékoli fyzické nebo právnické osoby, subjektu nebo orgánu působících mimo Unii.

3. Pro tento účel se kybernetickými útoky rozumí činnosti zahrnující jednu z následujících oblastí:

pokud tyto činnosti nejsou řádně povoleny majitelem či jiným držitelem práv k systému nebo údajům či jejich části, anebo nejsou povoleny na základě práva Unie či dotyčného členského státu.

a) přístup k informačním systémům;

b) zasahování do informačních systémů;

c) zasahování do údajů; nebo

d) zachycování údajů,

4. Kybernetické útoky představující hrozbu pro členské státy zahrnují útoky, které postihují informační systémy týkající se mimo jiné:

a) kritické infrastruktury, včetně podmořských kabelů a předmětů vypuštěných do kosmického prostoru, které mají zásadní význam pro zachování životně důležitých funkcí společnosti nebo zdraví, bezpečnosti a ekonomického nebo sociálního blahobytu občanů;

b) služeb nezbytných pro zachování zásadních společenských nebo hospodářských činností, zejména v odvětví energetiky (elektřina, ropa a zemní plyn); dopravy (letecká, železniční, vodní a silniční); bankovnictví; infrastruktur finančních trhů; zdravotnictví (poskytovatelé zdravotní péče, nemocnice a soukromé kliniky); dodávek a rozvodů pitné vody; digitální infrastruktury; nebo jakéhokoli dalšího odvětví, jež má zásadní význam pro dotyčný členský stát;

c) kritických funkcí státu, především v oblasti obrany, správy věcí veřejných a fungování institucí, včetně pořádání veřejných voleb či hlasování, fungování hospodářské a civilní infrastruktury, vnitřní bezpečnosti a vnějších vztahů, a to i prostřednictvím diplomatických misí;

d) uchovávání nebo zpracovávání utajovaných informací; nebo

e) vládních skupin pro reakci na počítačové hrozby.

5. Kybernetické útoky představující hrozbu pro Unii zahrnují útoky, které jsou vedeny proti jejím orgánům, institucím a subjektům, proti jejím delegacím ve třetích zemích nebo mezinárodních organizacích, proti jejím misím a operacím Společné bezpečnostní a obranné politiky (SBOP) a jejím zvláštním zástupcům.

6. Tam, kde je to považováno za nezbytné k dosažení cílů SZBP v příslušných ustanoveních článku 21 Smlouvy o Evropské unii, mohou být omezující opatření podle tohoto rozhodnutí rovněž použita v rámci reakce na kybernetické útoky s významným dopadem na třetí země nebo mezinárodní organizace.

Článek 2

Pro účely tohoto rozhodnutí se rozumí:

a) „informačními systémy“ jakýkoli přístroj nebo skupina vzájemně propojených nebo přidružených přístrojů, z nichž jeden nebo více provádí na základě programu automatické zpracování digitálních údajů, jakož i digitální údaje uložené, zpracované, opětovně vyhledané nebo přenesené tímto přístrojem či skupinou přístrojů za účelem jeho či jejich provozu, použití, ochrany a údržby;

b) „zasahováním do informačních systémů“ narušení nebo přerušení fungování informačního systému vložením digitálních údajů či jejich přenosem, poškozením, vymazáním, znehodnocením, pozměněním nebo potlačením nebo znepřístupněním;

c) „zasahováním do údajů“ vymazání, poškození, znehodnocení, pozměnění nebo potlačení digitálních údajů v informačním systému nebo znepřístupnění takových údajů; zahrnuje rovněž krádež údajů, finančních prostředků, hospodářských zdrojů nebo duševního vlastnictví;

d) „zachycováním údajů“ sledování neveřejných přenosů digitálních údajů do informačního systému, z něj nebo uvnitř něj, prováděné technickými prostředky, a to včetně elektromagnetického záření z informačního systému nesoucího takové digitální údaje;

Článek 3

Faktory určující, zda má kybernetický útok významný dopad podle čl. 1 odst. 1, mohou mimo jiné zahrnovat:

a) rozsah, míru, dopad nebo závažnost způsobeného narušení, včetně dopadu na hospodářské a společenské činnosti, základní služby, kritické funkce státu, veřejný pořádek či veřejnou bezpečnost;

b) počet zasažených fyzických nebo právnických osob, subjektů nebo orgánů;

c) počet dotčených členských států;

d) výši hospodářské ztráty způsobené například rozsáhlými krádežemi finančních prostředků, hospodářských zdrojů nebo duševního vlastnictví;

e) hospodářský přínos, který získal pachatel pro sebe nebo pro jiné osoby;

f) výši či povahu odcizených údajů nebo míru porušení ochrany údajů; nebo

g) povahu obchodně citlivých údajů, k nimž byl získán přístup.

Článek 4

1. Členské státy přijmou opatření nezbytná k tomu, aby zabránily ve vstupu na své území nebo průjezdu přes své území:

jak jsou zařazeny na seznam uvedený v příloze.

a) fyzickým osobám odpovědným za kybernetické útoky nebo za pokusy o ně;

b) fyzickým osobám, které poskytují finanční, technickou či materiální podporu na kybernetické útoky nebo pokusy o ně nebo jsou do nich jiným způsobem zapojeny, a to včetně plánování, přípravy, účasti, řízení, pomoci či podněcování těchto útoků [nebo jejich napomáhání, ať už aktivně, nebo opomenutím;

c) fyzickým osobám spojeným s osobami uvedenými v písmenech a) a b),

2. Z odstavce 1 nevyplývá pro členské státy povinnost odmítnout vstup na své území svým státním příslušníkům.

3. Odstavcem 1 nejsou dotčeny případy, kdy je členský stát vázán povinností podle mezinárodního práva, zejména:

a) jako hostitelská země mezinárodní mezivládní organizace;

b) jako hostitelská země mezinárodní konference svolané nebo konané pod záštitou Organizace spojených národů;

c) podle mnohostranné dohody o výsadách a imunitách nebo

d) na základě smlouvy o smíru z roku 1929 (Lateránský pakt) uzavřené mezi Svatým stolcem (Vatikánským městským státem) a Itálií.

4. Odstavec 3 se vztahuje rovněž na případy, kdy je členský stát hostitelskou zemí Organizace pro bezpečnost a spolupráci v Evropě (OBSE).

5. Rada je řádně informována o všech případech, kdy členský stát udělí výjimku podle odstavce 3 nebo 4.

6. Členské státy mohou udělit výjimky z opatření uložených podle odstavce 1, pokud je cesta dotyčné osoby odůvodněna naléhavými humanitárními potřebami nebo účastí na mezivládních zasedáních, včetně zasedání podporovaných nebo pořádaných Unií nebo zasedání pořádaných členským státem vykonávajícím předsednictví OBSE, na nichž je veden politický dialog, který přímo podporuje politické cíle sledované omezujícími opatřeními včetně prosazování bezpečnosti a stability v kyberprostoru.

7. Členské státy také mohou udělit výjimky z opatření uložených podle odstavce 1, pokud je vstup nebo průjezd nezbytný z důvodu soudního řízení.

8. Členský stát, který hodlá udělit výjimky uvedené v odstavci 6 nebo 7, tuto skutečnost oznámí písemně Radě. Výjimka se pokládá za udělenou, pokud jeden nebo více členů Rady nevznese písemně námitku do dvou pracovních dnů od obdržení oznámení o navrhované výjimce. Pokud jeden nebo více členů Rady vznese námitku, může o udělení navrhované výjimky rozhodnout Rada kvalifikovanou většinou.

9. Pokud členský stát povolí podle odstavců 3, 4, 6, 7 nebo 8 osobám zařazeným na seznam uvedený v příloze vstup na své území nebo průjezd přes ně, je toto povolení striktně omezeno na účel, pro který bylo uděleno, a na osoby, jichž se přímo týká.

Článek 5

1. Zmrazují se veškeré finanční prostředky a hospodářské zdroje, které patří:

jak jsou zařazeny na seznam uvedený v příloze.

a) fyzickým nebo právnickým osobám, subjektům nebo orgánům nesoucím odpovědnost za kybernetické útoky nebo za pokusy o ně;

b) fyzickým nebo právnickým osobám, subjektům či orgánům, které poskytují finanční, technickou či materiální podporu na kybernetické útoky nebo pokusy o ně nebo jsou do nich jiným způsobem zapojeny, a to včetně plánování, přípravy, účasti, řízení, pomoci či podněcování těchto útoků nebo jejich napomáhání, ať už aktivně, nebo opomenutím;

c) fyzickým nebo právnickým osobám, subjektům nebo orgánům spojeným s fyzickými nebo právnickými osobami, subjekty nebo orgány uvedenými v písmenech a) a b),

2. Fyzickým nebo právnickým osobám, subjektům nebo orgánům zařazeným na seznam uvedený v příloze ani v jejich prospěch nesmějí být přímo ani nepřímo zpřístupněny žádné finanční prostředky ani hospodářské zdroje.

3. Odchylně od odstavců 1 a 2 mohou příslušné orgány členských států povolit uvolnění některých zmrazených finančních prostředků nebo hospodářských zdrojů nebo zpřístupnění některých finančních prostředků nebo hospodářských zdrojů za podmínek, které považuje za vhodné, pokud shledají, že tyto finanční prostředky nebo hospodářské zdroje jsou:

Dotčený členský stát uvědomí ostatní členské státy a Komisi o každém povolení uděleném podle tohoto odstavce.

a) nezbytné pro uspokojení základních potřeb fyzických nebo právnických osob, subjektů nebo orgánů zařazených na seznam uvedený v příloze a rodinných příslušníků závislých na těchto fyzických osobách, včetně plateb za potraviny, plateb nájemného nebo splátek hypoték, plateb za léky a lékařskou péči a plateb daní, pojistného a poplatků za veřejné služby;

b) určené výlučně k úhradě přiměřených honorářů za odborné výkony nebo k náhradě výdajů vzniklých v souvislosti s poskytováním právních služeb;

c) určené výlučně k úhradě poplatků nebo nákladů na běžné vedení nebo správu zmrazených finančních prostředků nebo hospodářských zdrojů;

d) nezbytné k úhradě mimořádných výdajů, pokud daný příslušný orgán oznámí příslušným orgánům ostatních členských států a Komisi nejméně dva týdny před udělením povolení důvody, proč se domnívá, že by dané povolení mělo být uděleno, nebo

e) určené k platbě na účet nebo z účtu diplomatické mise, konzulárního úřadu nebo mezinárodní organizace požívající výsad podle mezinárodního práva, pokud mají být tyto platby použity pro služební účely této diplomatické mise, konzulárního úřadu nebo mezinárodní organizace.

4. Odchylně od odstavce 1 mohou příslušné orgány členského státu povolit uvolnění některých zmrazených finančních prostředků nebo hospodářských zdrojů, jsou-li splněny tyto podmínky:

Dotčený členský stát uvědomí ostatní členské státy a Komisi o každém povolení uděleném podle tohoto odstavce.

a) finanční prostředky nebo hospodářské zdroje jsou předmětem rozhodčího nálezu, který byl vydán přede dnem zařazení fyzické nebo právnické osoby, subjektu nebo orgánu uvedených v odstavci 1 na seznam obsažený v příloze, nebo předmětem soudního nebo správního rozhodnutí vydaného v Unii nebo soudního rozhodnutí vykonatelného v dotčeném členském státě, před tímto dnem nebo po něm;

b) finanční prostředky nebo hospodářské zdroje budou použity výlučně k uspokojení nároků zajištěných nebo uznaných za platné takovým nálezem či rozhodnutím, a to v mezích stanovených platnými právními předpisy, kterými se řídí práva osob uplatňujících takové nároky;

c) nález či rozhodnutí není ve prospěch fyzické nebo právnické osoby, subjektu či orgánu zařazeného na seznam uvedený v příloze; a

d) uznání nálezu či rozhodnutí není v rozporu s veřejným pořádkem v dotčeném členském státě.

5. Odstavec 1 nebrání fyzickým nebo právnickým osobám, subjektům či orgánům zařazeným na seznam uvedený v příloze provést platbu vyplývající ze smlouvy, jež byla uzavřena před jejich zařazením, jestliže dotčený členský stát shledá, že tuto platbu přímo ani nepřímo neobdrží fyzická nebo právnická osoba, subjekt či orgán uvedené v odstavci 1.

6. Odstavec 2 se nepoužije, jsou-li na zmrazené účty připsány:

pokud se na veškeré takové úroky, jiné výnosy a platby nadále vztahují opatření podle odstavce 1.

a) úroky nebo jiné výnosy z těchto účtů;

b) platby splatné na základě smluv, dohod nebo závazků, které byly uzavřeny nebo vznikly přede dnem, od nějž se na tyto účty vztahují opatření podle odstavců 1 a 2, nebo

c) platby splatné na základě soudního či správního rozhodnutí nebo rozhodčího nálezu, které byly vydány v Unii nebo které jsou v dotčeném členském státě vykonatelné,

7. Odstavce 1 a 2 se nevztahují na zpřístupnění finančních prostředků nebo hospodářských zdrojů nezbytných k zajištění včasného poskytnutí humanitární pomoci nebo k podpoře jiných činností, které podporují základní lidské potřeby, pokud tuto pomoc poskytují nebo jiné činnosti provádějí:

a) OSN, včetně jejích programů, fondů a dalších subjektů a orgánů, jakož i její specializované agentury a související organizace;

b) mezinárodní organizace;

c) humanitární organizace se statusem pozorovatele ve Valném shromáždění OSN a členové těchto humanitárních organizací;

d) dvoustranně nebo mnohostranně financované nevládní organizace, které se účastní plánů humanitární reakce OSN, plánů reakce na podporu uprchlíků, jiných výzev OSN nebo humanitárních uskupení, jež koordinuje Úřad OSN pro koordinaci humanitárních záležitostí;

e) organizace a agentury, kterým Unie udělila osvědčení o humanitárním partnerství nebo které jsou certifikovány nebo uznány členským státem v souladu s vnitrostátními postupy;

f) specializované agentury členských států nebo

g) zaměstnanci, příjemci grantů, dceřiné společnosti nebo prováděcí partneři subjektů uvedených v písmenech a) až f), pokud jednají v těchto funkcích.

8. Aniž je dotčen odstavec 7, odchylně od odstavců 1 a 2 mohou příslušné orgány členského státu povolit za podmínek, které považují za vhodné, uvolnění některých zmrazených finančních prostředků či hospodářských zdrojů nebo zpřístupnění určitých finančních prostředků či hospodářských zdrojů, poté co shledaly, že poskytnutí takových finančních prostředků či hospodářských zdrojů je nezbytné pro zajištění včasného poskytnutí humanitární pomoci nebo k podpoře jiných činností, které podporují základní lidské potřeby.

9. Pokud relevantní příslušný orgán do pěti pracovních dnů ode dne obdržení žádosti o povolení podle odstavce 8 nevydá zamítavé rozhodnutí, nevyžádá si informace nebo neoznámí prodloužení uvedené lhůty, považuje se povolení za udělené.

10. Dotčený členský stát uvědomí ostatní členské státy a Komisi o každém povolení uděleném podle odstavců 8 a 9 do čtyř týdnů po jeho udělení.

Článek 6

1. Rada na návrh členského státu nebo vysokého představitele Unie pro zahraniční věci a bezpečnostní politiku jednomyslně rozhoduje o sestavení nebo změně seznamu uvedeného v příloze.

2. Rada sdělí dotčené fyzické nebo právnické osobě, subjektu nebo orgánu své rozhodnutí podle odstavce 1 včetně důvodů jejich zařazení na seznam buď přímo, je-li známa jejich adresa, nebo zveřejněním oznámení, a tím dané fyzické nebo právnické osobě, subjektu nebo orgánu umožní se k věci vyjádřit.

3. Jsou-li předloženy připomínky nebo nové podstatné důkazy, Rada své rozhodnutí podle odstavce 1 přezkoumá a informuje o tom dotčenou fyzickou nebo právnickou osobu, subjekt nebo orgán.

Článek 7

1. V příloze jsou uvedeny důvody zařazení fyzických a právnických osob, subjektů a orgánů podle článků 4 a 5 na seznam.

2. V příloze jsou uvedeny dostupné informace nezbytné k identifikaci dotčených fyzických nebo právnických osob, subjektů nebo orgánů. V případě fyzických osob mohou tyto informace zahrnovat jména a další používaná jména, datum a místo narození, státní příslušnost, číslo pasu a číslo průkazu totožnosti, pohlaví, adresu, je-li známa, a funkci nebo povolání. V případě právnických osob, subjektů nebo orgánů mohou tyto informace zahrnovat názvy, místo a datum registrace, registrační číslo a místo podnikání.

Článek 8

Nesmí být uspokojen žádný nárok vyplývající ze smlouvy nebo transakce, jejichž plnění nebo uskutečnění bylo přímo nebo nepřímo, zcela nebo částečně dotčeno opatřeními uloženými tímto rozhodnutím, včetně náhrady škody nebo jiných nároků tohoto druhu, jako je nárok na náhradu nebo nárok vyplývající ze záruky, zejména nárok na prodloužení doby platnosti nebo vyplacení dluhopisů, záruk nebo příslibu odškodnění v jakékoli formě, zejména finančních záruk nebo příslibů finančního odškodnění, je-li vznesen:

a) určenými fyzickými nebo právnickými osobami, subjekty či orgány uvedenými na seznamu v příloze;

b) jakoukoli fyzickou nebo právnickou osobou, subjektem nebo orgánem jednajícími prostřednictvím nebo jménem fyzických nebo právnických osob, subjektů nebo orgánů uvedených v písmeni a).

Článek 9

Pro dosažení co největšího účinku opatření stanovených v tomto rozhodnutí podporuje Unie třetí země v přijímání omezujících opatření podobných těm, která jsou stanovena v tomto rozhodnutí.

Článek 10

Toto rozhodnutí se použije do 18. května 2028 a je průběžně přezkoumáváno. Opatření stanovená v článcích 4 a 5 se použijí na fyzické nebo právnické osoby, subjekty a orgány, jež jsou uvedeny v příloze, do 18. května 2027.

Článek 11

Toto rozhodnutí vstupuje v platnost prvním dnem po vyhlášení v Úředním věstníku Evropské unie.

PŘÍLOHA

Seznam fyzických a právnických osob, subjektů a orgánů podle článků 4 a 5

JménoIdentifikační údajeOdůvodněníDatum zařazení na seznam
1.GAO Qiang (KAO Čchiang)

Datum narození: 4. října 1983

Místo narození: provincie Shandong (Šan-tung), Čína

Adresa: Room 1102, Guanfu Mansion, 46 Xinkai Road, Hedong District, Tianjin (Tchien-ťin), Čína

Státní příslušnost: čínská

Pohlaví: muž

Kao Čchiang (Gao Qiang) je spojen se zastřešujícím aktérem „APT10“ („Advanced Persistent Threat 10“) (také znám jako „Red Apollo“, „CVNX“, „Stone Panda“, „MenuPass“ a „Potassium“) a byl zapojen do „operace Cloud Hopper“, což byla série kybernetických útoků s významným dopadem pocházejících ze zemí mimo Unii a představujících vnější hrozbu pro Unii nebo její členské státy a kybernetických útoků s významným dopadem na třetí státy.

„Operace Cloud Hopper“ byla namířena na informační systémy nadnárodních společností na šesti světadílech, včetně společností se sídlem v Unii, a v jejím rámci byl získán neoprávněný přístup k údajům citlivým z obchodního hlediska, což mělo za následek významné ekonomické ztráty.

Kao Čchiang je spojen s řídicí a kontrolní infrastrukturou aktéra APT10. Kromě toho byl Kao Čchiang zaměstnán u společnosti Huaying Haitai, kterou využívá aktér APT10 a která je označena z důvodu poskytování podpory pro „operaci Cloud Hopper“ a napomáhání k ní. Je rovněž spojen s Čang Š’-lungem (Zhang Shilong), který je spojen s aktérem APT10 a který byl rovněž zaměstnán u společnosti Huaying Haitai.

30.7.2020
2.ZHANG Shilong (ČANG Š’-lung)

Datum narození: 10. září 1981

Místo narození: Čína

Adresa: Hedong, Yuyang Road No 121, Tianjin (Tchien-ťin), Čína

Státní příslušnost: čínská

Pohlaví: muž

Čang Š’-lung (Zhang Shilong) je spojen se zastřešujícím aktérem „APT10“ („Advanced Persistent Threat 10“) (také znám jako „Red Apollo“, „CVNX“, „Stone Panda“, „MenuPass“ a „Potassium“) a byl zapojen do „operace Cloud Hopper“, což byla série kybernetických útoků s významným dopadem pocházejících ze zemí mimo Unii a představujících vnější hrozbu pro Unii nebo její členské státy a kybernetických útoků s významným dopadem na třetí státy.

„Operace Cloud Hopper“ byla namířena na informační systémy nadnárodních společností na šesti světadílech, včetně společností se sídlem v Unii, a v jejím rámci byl získán neoprávněný přístup k údajům citlivým z obchodního hlediska, což mělo za následek významné ekonomické ztráty.

Čang Š’-lung je spojen s aktérem APT10, a to i prostřednictvím malwaru, který v souvislosti s kybernetickými útoky provedenými aktérem APT10 vyvinul a otestoval.

Kromě toho byl Čang Š’-lung zaměstnán u společnosti Huaying Haitai, kterou využívá aktér APT10 a která je označena z důvodu poskytování podpory pro „operaci Cloud Hopper“ a napomáhání k ní.

Je spojen s Kao Čchiangem (Gao Qiang), který je spojen s aktérem APT10 a který byl rovněž zaměstnán u společnosti Huaying Haitai.

30.7.2020
3.Alexey Valeryevich MININ

Алексей Валерьевич МИНИН

Datum narození: 27.5.1972

Místo narození: Permská oblast, Ruská SFSR (nyní Ruská federace)

Číslo pasu: 120017582

Vydalo: Ministerstvo zahraničních věcí Ruské federace

Platnost: od 17.4.2017 do 17.4.2022

Místo: Moskva, Ruská federace

Státní příslušnost: ruská

Pohlaví: muž

Alexej Minin (Alexey Minin) se podílel na pokusu o kybernetický útok s potenciálně významným dopadem na Organizaci pro zákaz chemických zbraní (OPCW) v Nizozemsku a na kybernetických útocích s významným dopadem na třetí státy.

Jako důstojník pro podporu zpravodajství lidských zdrojů působící v rámci hlavního ředitelství generálního štábu ozbrojených sil Ruské federace (GU/GRU) byl Alexej Minin součástí týmu čtyř ruských vojenských zpravodajských důstojníků, kteří se v dubnu 2018 pokusili získat neoprávněný přístup do bezdrátové sítě organizace OPCW v Haagu (Nizozemsko). Pokus o kybernetický útok byl zaměřen na proniknutí do bezdrátové sítě organizace OPCW, který by v případě úspěchu ohrozil bezpečnost sítě a probíhající vyšetřovací činnost této organizace. Nizozemská obranná zpravodajská a bezpečnostní služba (Militaire Inlichtingen- en Veiligheidsdienst) pokus o kybernetický útok zmařila, čímž zabránila vážným škodám pro organizaci OPCW.

Velká porota Západního okresu Pensylvánie (Spojené státy americké) obvinila Alexeje Minina, jako důstojníka GRU, z hackerských útoků, podvodů prostřednictvím elektronické komunikace, krádeží totožnosti s přitěžujícími okolnostmi a praní špinavých peněz.

GRU nadále provádí kybernetické útoky proti Unii nebo jejím členským státům. Jako člen GRU je Alexej Minin tudíž zapojen do kybernetických útoků s významným dopadem, včetně pokusů o kybernetické útoky s potenciálně významným dopadem, které představují vnější hrozbu pro Unii nebo její členské státy.

30.7.2020
4.Aleksei Sergeyvich MORENETS

Алексей Сергеевич МОРЕНЕЦ

Datum narození: 31.7.1977

Místo narození: Murmanská oblast, Ruská SFSR (nyní Ruská federace)

Číslo pasu: 100135556

Vydalo: Ministerstvo zahraničních věcí Ruské federace

Platnost: od 17.4.2017 do 17.4.2022

Místo: Moskva, Ruská federace

Státní příslušnost: ruská

Pohlaví: muž

Alexej Moreněc (Aleksei Morenets) se podílel na pokusu o kybernetický útok s potenciálně významným dopadem na Organizaci pro zákaz chemických zbraní (OPCW) v Nizozemsku a na kybernetických útocích s významným dopadem na třetí státy.

Jako pracovník pro kybernetické operace působící v rámci hlavního ředitelství generálního štábu ozbrojených sil Ruské federace (GU/GRU) byl Alexej Moreněc součástí týmu čtyř ruských vojenských zpravodajských důstojníků, kteří se v dubnu 2018 pokusili získat neoprávněný přístup do bezdrátové sítě organizace OPCW v Haagu (Nizozemsko). Pokus o kybernetický útok byl zaměřen na proniknutí do bezdrátové sítě organizace OPCW, který by v případě úspěchu ohrozil bezpečnost sítě a probíhající vyšetřovací činnost této organizace. Nizozemská obranná zpravodajská a bezpečnostní služba (Militaire Inlichtingen- en Veiligheidsdienst) pokus o kybernetický útok zmařila, čímž zabránila vážným škodám pro organizaci OPCW.

Velká porota Západního okresu Pensylvánie (Spojené státy americké) obvinila Alexeje Moreněce, přiděleného k vojenské jednotce 26165, z hackerských útoků, podvodů prostřednictvím elektronické komunikace, krádeží totožnosti s přitěžujícími okolnostmi a praní špinavých peněz.

GRU nadále provádí kybernetické útoky proti Unii nebo jejím členským státům. Jako člen GRU je Alexej Moreněc tudíž zapojen do kybernetických útoků s významným dopadem, včetně pokusů o kybernetické útoky s potenciálně významným dopadem, které představují vnější hrozbu pro Unii nebo její členské státy.

30.7.2020
5.Evgenii Mikhaylovich SEREBRIAKOV

Евгений Михайлович СЕРЕБРЯКОВ

Datum narození: 26.7.1981

Místo narození: Kursk, Ruská SFSR (nyní Ruská federace)

Číslo pasu: 100135555

Vydalo: Ministerstvo zahraničních věcí Ruské federace

Platnost: od 17.4.2017 do 17.4.2022

Místo: Moskva, Ruská federace

Státní příslušnost: ruská

Pohlaví: muž

Jevgenij Serebrjakov (Evgenii Serebriakov) se podílel na pokusu o kybernetický útok s potenciálně významným dopadem na Organizaci pro zákaz chemických zbraní (OPCW) v Nizozemsku a na kybernetických útocích s významným dopadem na třetí státy.

Jako pracovník pro kybernetické operace působící v rámci hlavního ředitelství generálního štábu ozbrojených sil Ruské federace (GU/GRU) byl Jevgenij Serebrjakov součástí týmu čtyř ruských vojenských zpravodajských důstojníků, kteří se v dubnu 2018 pokusili získat neoprávněný přístup do bezdrátové sítě organizace OPCW v Haagu (Nizozemsko). Pokus o kybernetický útok byl zaměřen na proniknutí do bezdrátové sítě organizace OPCW, který by v případě úspěchu ohrozil bezpečnost sítě a probíhající vyšetřovací činnost této organizace. Nizozemská obranná zpravodajská a bezpečnostní služba (Militaire Inlichtingen- en Veiligheidsdienst) pokus o kybernetický útok zmařila, čímž zabránila vážným škodám pro organizaci OPCW.

Od jara 2022 vede Jevgenij Serebrjakov aktéra a hackerskou skupinu „Sandworm“ (také známa jako „Sandworm Team“, „BlackEnergy Group“, „Voodoo Bear“, „Quedagh“, „Olympic Destroyer“ a „Telebots“), přidruženou k jednotce 74455 hlavního ředitelství ruské zpravodajské služby. V kontextu útočné války Ruska proti Ukrajině provádí Sandworm kybernetické útoky zaměřené na Ukrajinu, včetně ukrajinských vládních orgánů.

GRU nadále provádí kybernetické útoky proti Unii nebo jejím členským státům. Jako člen GRU je Jevgenij Serebrjakov tudíž zapojen do kybernetických útoků s významným dopadem, včetně pokusů o kybernetické útoky s potenciálně významným dopadem, které představují vnější hrozbu pro Unii nebo její členské státy.

30.7.2020
6.Oleg Mikhaylovich SOTNIKOV

Олег Михайлович СОТНИКОВ

Datum narození: 24.8.1972

Místo narození: Uljanovsk, Ruská SFSR (nyní Ruská federace)

Číslo pasu: 120018866

Vydalo: Ministerstvo zahraničních věcí Ruské federace

Platnost: od 17.4.2017 do 17.4.2022

Místo: Moskva, Ruská federace

Státní příslušnost: ruská

Pohlaví: muž

Oleg Sotnikov se podílel na pokusu o kybernetický útok s potenciálně významným dopadem na Organizaci pro zákaz chemických zbraní (OPCW) v Nizozemsku a na kybernetických útocích s významným dopadem na třetí státy.

Jako důstojník pro podporu zpravodajství lidských zdrojů působící v rámci hlavního ředitelství generálního štábu ozbrojených sil Ruské federace (GU/GRU) byl Oleg Sotnikov součástí týmu čtyř ruských vojenských zpravodajských důstojníků, kteří se v dubnu 2018 pokusili získat neoprávněný přístup do bezdrátové sítě organizace OPCW v Haagu (Nizozemsko). Pokus o kybernetický útok byl zaměřen na proniknutí do bezdrátové sítě organizace OPCW, který by v případě úspěchu ohrozil bezpečnost sítě a probíhající vyšetřovací činnost této organizace. Nizozemská obranná zpravodajská a bezpečnostní služba (Militaire Inlichtingen- en Veiligheidsdienst) pokus o kybernetický útok zmařila, čímž zabránila vážným škodám pro organizaci OPCW.

Velká porota Západního okresu Pensylvánie (USA) obvinila Olega Sotnikova, jako důstojníka GRU, z hackerských útoků, podvodů prostřednictvím elektronické komunikace, krádeží totožnosti s přitěžujícími okolnostmi a praní špinavých peněz.

GRU nadále provádí kybernetické útoky proti Unii nebo jejím členským státům. Jako člen GRU je Oleg Sotnikov tudíž zapojen do kybernetických útoků s významným dopadem, včetně pokusů o kybernetické útoky s potenciálně významným dopadem, které představují vnější hrozbu pro Unii nebo její členské státy.

30.7.2020
7.Dmitry Sergeyevich BADIN

Дмитрий Сергеевич БАДИН

Datum narození: 15.11.1990

Místo narození: Kursk, Ruská SFSR (nyní Ruská federace)

Státní příslušnost: ruská

Pohlaví: muž

Dmitrij Badin (Dmitry Badin) se podílel na kybernetickém útoku s významným dopadem namířeném proti německému Spolkovému sněmu (Deutscher Bundestag) a na kybernetických útocích s významným dopadem na třetí státy.

Jako vojenský zpravodajský důstojník 85. hlavního střediska pro speciální služby (GTsSS) hlavního ředitelství generálního štábu ozbrojených sil Ruské federace (GU/GRU) byl Dmitrij Badin součástí týmu ruských vojenských zpravodajských důstojníků, kteří v dubnu a květnu 2015 provedli kybernetický útok na německý Spolkový sněm. Uvedený kybernetický útok byl namířen proti informačnímu systému sněmu a na několik dní narušil jeho provoz. Byl při něm odcizen značný objem dat a byly postiženy emailové účty několika poslanců, jakož i bývalé kancléřky Angely Merkelové.

Velká porota Západního okresu Pensylvánie (Spojené státy americké) obvinila Dmitrije Badina, přiděleného k vojenské jednotce 26165, z hackerských útoků, podvodů prostřednictvím elektronické komunikace, krádeží totožnosti s přitěžujícími okolnostmi a praní špinavých peněz.

GRU nadále provádí kybernetické útoky proti Unii nebo jejím členským státům. Jako člen GRU je Dmitrij Badin tudíž zapojen do kybernetických útoků s významným dopadem, včetně pokusů o kybernetické útoky s potenciálně významným dopadem, které představují vnější hrozbu pro Unii nebo její členské státy.

22.10.2020
8.Igor Olegovich KOSTYUKOV

Игорь Олегович КОСТЮКОВ

Datum narození: 21.2.1961

Státní příslušnost: ruská

Pohlaví: muž

Igor Kosťukov (Igor Kostyukov) je v současné době vedoucím hlavního ředitelství generálního štábu ozbrojených sil Ruské federace (GU/GRU), kde předtím působil jako první náměstek vedoucího. Jedním z oddělení, která spadají pod jeho vedení, je 85. hlavní středisko pro speciální služby (GTsSS) (také známé jako „vojenská jednotka 26165“ „APT28“, „Fancy Bear“, „Sofacy Group“, „Pawn Storm“ a „Strontium“).

Ze své funkce je Igor Kosťukov odpovědný za kybernetické útoky provedené GTsSS, včetně kybernetických útoků s významným dopadem, které představují vnější hrozbu pro Unii nebo její členské státy.

Vojenští zpravodajští důstojníci GTsSS se zejména podíleli na kybernetickém útoku na německý Spolkový sněm (Deutscher Bundestag) v dubnu a květnu 2015, a na pokusu o kybernetický útok v dubnu 2018, jehož cílem bylo proniknout do bezdrátové sítě Organizace pro zákaz chemických zbraní (OPCW) v Nizozemsku.

Kybernetický útok na německý Spolkový sněm byl namířen proti informačnímu systému sněmu a na několik dní narušil jeho provoz. Byl při něm odcizen značný objem dat a byly postiženy emailové účty několika poslanců, jakož i bývalé kancléřky Angely Merkelové.

GRU nadále provádí kybernetické útoky proti Unii nebo jejím členským státům. Jako člen GRU je Igor Kosťukov tudíž zapojen do kybernetických útoků s významným dopadem, včetně pokusů o kybernetické útoky s potenciálně významným dopadem, které představují vnější hrozbu pro Unii nebo její členské státy.

22.10.2020
9.Ruslan Aleksandrovich PERETYATKO

Руслан Александрович ПЕРЕТЯТЬКО

Datum narození: 3.8.1985

Státní příslušnost: ruské

Pohlaví: muž

Ruslan Peretjatko (Ruslan Peretyatko) se zúčastnil kybernetických útoků s významným dopadem, které představují vnější hrozbu pro Unii nebo její členské státy.

Ruslan Peretjatko je členem „Callisto Group“, skupiny ruských zpravodajských důstojníků provádějících kybernetické operace proti členským státům EU a třetím státům.

Callisto Group (také známa jako „Seaborgium“, „Star Blizzard“, „ColdRiver“, „TA446“) zahájila několikaleté phishingové kampaně využívané ke krádeži dat a přihlašovacích údajů k účtům. Callisto Group je dále odpovědná za kampaně zaměřené na jednotlivce a kritické funkce státu, a to i v oblasti obrany a vnějších vztahů.

Ruslan Peretjatko je tudíž zapojen do kybernetických útoků s významným dopadem, které představují vnější hrozbu pro Unii nebo její členské státy.

24.6.2024
10.Andrey Stanislavovich KORINETS

Андрей Станиславович КОРИНЕЦ

Datum narození: 18.5.1987

Místo narození: Město Syktyvkar, Rusko

Státní příslušnost: ruské

Pohlaví: muž

Andrej Stanislavovič Koriněc (Andrey Stanislavovich Korinets) se zúčastnil kybernetických útoků s významným dopadem, které představují vnější hrozbu pro Unii nebo její členské státy.

Andrej Stanislavovič Koriněc je důstojníkem útvaru „Center 18“ v rámci Federální bezpečnostní služby (FSB) Ruské federace. Andrej Stanislavovič Koriněc je členem „Callisto Group“, skupiny ruských zpravodajských důstojníků provádějících kybernetické operace proti členským státům EU a třetím státům.

Callisto Group (také známa jako „Seaborgium“, „Star Blizzard“, „ColdRiver“, „TA446“) zahájila několikaleté phishingové kampaně využívané ke krádežím dat a přihlašovacích údajů k účtům. Callisto Group je dále odpovědná za kampaně zaměřené na jednotlivce a kritické funkce státu, a to i v oblasti obrany a vnějších vztahů.

Andrej Stanislavovič Koriněc je tudíž zapojen do kybernetických útoků s významným dopadem, které představují vnější hrozbu pro Unii nebo její členské státy.

24.6.2024
11.Oleksandr SKLIANKO

Александр СКЛЯНКО (v ruštině)

Олександр СКЛЯНКО (v ukrajinštině)

Datum narození: 5.8.1973

Pas č.: EC 867868, vydaný 27.11.1998 (Ukrajina)

Pohlaví: muž

Oleksandr Skljanko (Oleksandr Sklianko) se účastnil kybernetických útoků s významným dopadem na členské státy EU, jakož i kybernetických útoků s významným dopadem na třetí země.

Oleksandr Skljanko je členem hackerské skupiny Armageddon, podporované Federální bezpečnostní službou Ruské federace (FSB), která provedla různé kybernetické útoky s významným dopadem na vládu Ukrajiny a na členské státy EU a jejich vládní úředníky, mimo jiné prostřednictvím phishingových e-mailů a malwarových kampaní.

Oleksandr Skljanko je tudíž zapojen do kybernetických útoků s významným dopadem na třetí země, jakož i do kybernetických útoků s významným dopadem, které představují vnější hrozbu pro Unii nebo její členské státy.

24.6.2024
12.Mykola CHERNYKH

Николай ЧЕРНЫХ (v ruštině)

Микола ЧЕРНИХ (v ukrajinštině)

Datum narození: 12.10.1978

Pas č.: EC 922162, vydaný 20.1.1999 (Ukrajina)

Pohlaví: muž

Mykola Černych (Mykola Chernykh) se účastnil kybernetických útoků s významným dopadem na členské státy EU, jakož i kybernetických útoků s významným dopadem na třetí země.

Mykola Černych je členem hackerské skupiny Armageddon, podporované Federální bezpečnostní službou (FSB) Ruské federace, která provedla různé kybernetické útoky s významným dopadem na vládu Ukrajiny a na členské státy EU a jejich vládní úředníky, mimo jiné prostřednictvím phishingových e-mailů a malwarových kampaní.

Jako bývalý příslušník Bezpečnostní služby Ukrajiny je na Ukrajině obviněn z vlastizrady a neoprávněných zásahů do provozu elektronických výpočetních strojů a automatizovaných systémů.

Mykola Černych je tudíž zapojen do kybernetických útoků s významným dopadem, které představují vnější hrozbu pro Unii nebo její členské státy.

24.6.2024
13.Mikhail Mikhailovich TSAREV

Михаил Михайлович ЦАРЕВ

Datum narození: 20.4.1989

Místo narození: Serpuchov, Ruská federace

Státní příslušnost: Rusko

Adresa: Serpuchov

Pohlaví: muž

Michail Michajlovič Carev (Mikhail Mikhailovich Tsarev) se zúčastnil kybernetických útoků s významným dopadem, které představují vnější hrozbu pro členské státy EU.

Michail Michajlovič Carev, známý také pod online přezdívkami „Mango“, „Alexander Grachev“, „Super Misha“, „Ivanov Mixail“, „Misha Krutysha“ a „Nikita Andreevich Tsarev“ je klíčovým aktérem při šíření malwarových programů Conti a Trickbot a je zapojen do činnosti nepřátelsky působící skupiny „Wizard Spider“ působící z Ruska. Skupina „Wizard Spider“ se nadále rozvíjí a zintenzivňuje svou činnost.

Skupina „Wizard Spider“ vytvořila a vyvinula malwarové programy Conti a Trickbot. Vede ransomwarové kampaně v různých odvětvích, včetně základních služeb, jako je zdravotnictví a bankovnictví.

Tato skupina infikovala počítače na celém světě a její malware se vyvinul ve vysoce modulární sadu malwaru. Kampaně skupiny „Wizard Spider“, využívající malwary, jako jsou Conti, Ryuk, TrickBot či Black Basta, způsobily v Evropské unii značné hospodářské škody.

Michail Michajlovič Carev je tudíž zapojen do kybernetických útoků s významným dopadem, které představují vnější hrozbu pro Unii nebo její členské státy.

24.6.2024
14.Maksim Sergeevich GALOCHKIN

Максим Сергеевич ГАЛОЧКИН

Datum narození: 19.5.1982

Místo narození: Abakan, Ruská federace

Státní příslušnost: Rusko

Pohlaví: muž

Maxim Galočkin (Maksim Galochkin) se zúčastnil kybernetických útoků s významným dopadem, které představují vnější hrozbu pro členské státy EU.

Maxim Galočkin je znám také pod online přezdívkami „Benalen“, „Bentley“, „Volhvb“, „volhvb“, „manuel“, „Max17“ a „Crypt“. Galočkin je klíčovým aktérem při šíření malwarových programů Conti a Trickbot a je zapojen do činnosti nepřátelsky působící skupiny „Wizard Spider“ působící z Ruska. Vede skupinu testerů pověřených vývojem testů pro malwarový program TrickBot, který vytvořila a nasadila nepřátelsky působící skupina „Wizard Spider“, dohledem nad těmito testy a jejich prováděním. Skupina „Wizard Spider“ se nadále rozvíjí a zintenzivňuje svou činnost.

Wizard Spider vede ransomwarové kampaně v různých odvětvích, včetně základních služeb, jako je zdravotnictví a bankovnictví. Tato skupina infikovala počítače na celém světě a její malware se vyvinul ve vysoce modulární sadu malwaru. Kampaně skupiny „Wizard Spider“, využívající malwary, jako jsou Conti, Ryuk, TrickBot či Black Basta, způsobily v Evropské unii značné hospodářské škody.

Maxim Galočkin je tudíž zapojen do kybernetických útoků s významným dopadem, které představují vnější hrozbu pro Unii nebo její členské státy.

24.6.2024
15.Nikolay Alexandrovich KORCHAGIN

Николай Александрович Корчагин

Datum narození: 16.9.1997

Státní příslušnost: ruská

Pohlaví: muž

Přidružený subjekt: hlavní ředitelství generálního štábu ozbrojených sil Ruské federace

Nikolaj Korčagin (Nikolay Korchagin) je zapojen do kybernetických útoků s významným dopadem tím, že prováděl zpravodajské činnosti namířené proti Estonsku a nezákonně získal přístup k počítačovému systému, a je za tyto útoky odpovědný.

Nikolaj Korčagin je důstojníkem vojenské jednotky 29155 hlavního ředitelství generálního štábu ozbrojených sil Ruské federace (GRU). V rámci této funkce je zapojen do kybernetických útoků proti počítačovým systémům, jež měly za cíl shromažďovat údaje z datových systémů řady institucí, které samostatně nebo ve vzájemné kombinaci poskytují přehled o politice Estonska v oblasti kybernetické bezpečnosti, kybernetických schopnostech tohoto státu, citlivých osobních údajích a dalších citlivých údajích, za účelem využití těchto údajů k ohrožení bezpečnosti Estonska, a je za tyto útoky odpovědný. Tyto útoky se tedy týkají uchovávání utajovaných informací. Uvedené útoky se týkaly spojenců a partnerů Estonska.

Nikolaj Korčagin je proto zapojen do kybernetických útoků s významným dopadem, které představují vnější hrozbu pro členský stát, a je za ně odpovědný.

27.1.2025
16.Vitaly SHEVCHENKO

Виталий Шевченко

Datum narození: 1.9.1997

Státní příslušnost: ruská

Pohlaví: muž

Přidružený subjekt: hlavní ředitelství generálního štábu ozbrojených sil Ruské federace

Vitalij Ševčenko (Vitaly Shevchenko) je zapojen do kybernetických útoků s významným dopadem tím, že prováděl zpravodajské činnosti namířené proti Estonsku a nezákonně získal přístup k počítačovému systému, a je za tyto útoky odpovědný.

Vitalij Ševčenko je důstojníkem vojenské jednotky 29155 hlavního ředitelství generálního štábu ozbrojených sil Ruské federace (GRU). V rámci této funkce je zapojen do kybernetických útoků proti počítačovým systémům, jež měly za cíl shromažďovat údaje z datových systémů řady institucí, které samostatně nebo ve vzájemné kombinaci poskytují přehled o politice Estonska v oblasti kybernetické bezpečnosti, kybernetických schopnostech tohoto státu, citlivých osobních údajích a dalších citlivých údajích, za účelem využití těchto údajů k ohrožení bezpečnosti Estonska, a je za tyto útoky odpovědný. Tyto útoky se tedy týkají uchovávání utajovaných informací. Uvedené útoky se týkaly spojenců a partnerů Estonska.

Vitalij Ševčenko je proto zapojen do kybernetických útoků s významným dopadem, které představují vnější hrozbu pro členský stát, a je za ně odpovědný.

27.1.2025
17.Yuriy Fedorovich DENISOV

Юрий Федорович Денисов

Datum narození: 17.6.1980

Státní příslušnost: ruská

Pohlaví: muž

Přidružený subjekt: hlavní ředitelství generálního štábu ozbrojených sil Ruské federace

Jurij Denisov (Yuriy Denisov) je zapojen do kybernetických útoků s významným dopadem tím, že prováděl zpravodajské činnosti namířené proti Estonsku a nezákonně získal přístup k počítačovému systému, a je za tyto útoky odpovědný.

Jurij Denisov je důstojníkem vojenské jednotky 29155 hlavního ředitelství generálního štábu ozbrojených sil Ruské federace (GRU). V rámci této funkce je zapojen do kybernetických útoků proti počítačovým systémům, jež měly za cíl shromažďovat údaje z datových systémů řady institucí, které samostatně nebo ve vzájemné kombinaci poskytují přehled o politice Estonska v oblasti kybernetické bezpečnosti, kybernetických schopnostech tohoto státu, citlivých osobních údajích a dalších citlivých údajích, za účelem využití těchto údajů k ohrožení bezpečnosti Estonska, a je za tyto útoky odpovědný. Tyto útoky se tedy týkají uchovávání utajovaných informací. Uvedené útoky se týkaly spojenců a partnerů Estonska.

Jurij Denisov je proto zapojen do kybernetických útoků s významným dopadem, které představují vnější hrozbu pro členský stát, a je za ně odpovědný.

27.1.2025
18.CHEN Cheng

陈诚

(v čínštině)

Také znám jako:

Jesse Chen

lengmo

l3n6m0

Datum narození: 20.10.1984

Místo narození: Yancheng, provincie Tiang-su, Čína

Státní příslušnost: čínská

Pohlaví: muž

Chen Cheng je čínský podnikatel, spoluzakladatel a jeden z generálních ředitelů (Chief Operating Officer) společnosti Anxun Information Technology Co. Ltd. Je rovněž právním zástupcem pobočky této společnosti v provincii Sečuán.

Společnost Anxun Information Technology Co. Ltd., také známá jako i-Soon, je společnost se sídlem v Čínské lidové republice (ČLR), která nabízí služby „hacking-for-hire“ (hacking k pronájmu). Své útoky zaměřila společnost Anxun Information Technology Co. Ltd. na kritickou infrastrukturu a kritické funkce státu v členských státech a získala přístup k utajovaným informacím a prodala je. Společnost Anxun Information Technology Co. Ltd. navíc zaútočila na státní orgány různých třetích států a tím ohrozila cíle společné zahraniční a bezpečnostní politiky (SZBP) Unie stanovené v čl. 21 odst. 2 písm. a) až c) Smlouvy o Evropské unii.

Společnost Anxun Information Technology Co. Ltd. získává z poskytovaných služeb významný hospodářský prospěch.

Společnost Anxun Information Technology Co. Ltd. je proto odpovědná za kybernetické útoky s významným dopadem, které představují vnější hrozbu pro Unii a její členské státy, jakož i za útoky s na třetí státy.

Z titulu své funkce je Chen Cheng odpovědný za kybernetické útoky s významným dopadem, které představují vnější hrozbu pro členské státy, jakož i za kybernetické útoky s významným dopadem na třetí státy a je do těchto útoků zapojen.

16.3.2026
19.WU Haibo

吴海波

(v čínštině)

Také znám jako:

shutdown

shutd0wn

Místo narození: Čína

Státní příslušnost: čínská

Pohlaví: muž

Wu Haibo je čínský podnikatel, spoluzakladatel a jeden z generálních ředitelů (Chief Executive Officer) společnosti Anxun Information Technology Co. Ltd. Je rovněž právním zástupcem, předsedou představenstva a generálním ředitelem pobočky společnosti Anxun Information Technology Co. Ltd. v Šanghaji („mateřské společnosti“). Kromě totho jedná jako právní zástupce pobočky v provincii Sečuán.

Společnost Anxun Information Technology Co. Ltd., také známá jako i-Soon, je společnost se sídlem v čínské lidové republice (ČLR), která nabízí služby „hacking-for-hire“ (hacking k pronájmu). Své útoky zaměřila společnost Anxun Information Technology Co. Ltd na kritickou infrastrukturu a kritické funkce státu v členských státech a získala přístup k utajovaným informacím a prodala je. Společnost Anxun Information Technology Co. Ltd. navíc zaútočila na státní orgány různých třetích států a ohrozila cíle společné zahraniční a bezpečnostní politiky (SZBP) Unie stanovené v čl. 21 odst. 2 písm. a) až c) Smlouvy o Evropské unii.

Společnost Anxun Information Technology Co. Ltd. získává z poskytovaných služeb významný hospodářský prospěch.

Společnost Anxun Information Technology Co. Ltd. je tudíž odpovědná za kybernetické útoky s významným dopadem, které představují vnější hrozbu pro členské státy, jakož i za útoky na třetí státy.

Wu Haibo se podílel na řízení kybernetických útoků s významným dopadem na členské státy a na podněcování pokusů o tyto útoky.

Z titulu své funkce je odpovědný za kybernetické útoky s významným dopadem, které představují vnější hrozbu pro členské státy, jakož i za kybernetické útoky s významným dopadem na třetí státy a je do těchto útoků zapojen.

16.3.2026
20.Vitaly Nikolayevich KOVALEV

Виталий Николаевич КОВАЛЕВ

Také znám jako: „Bentley“, „Bergen“, „Alex Konor“, „Benny“, „Ben“, „Stern“

Datum narození: 23.6.1988

Adresa: Serebristy Bulvar 34 (Serebristyy Bul’var); krp 1; flt 528; 197341; Petrohrad, Ruská federace

Státní příslušnost: ruská

Pohlaví: muž

Přidružené subjekty: TrickBot, Wizard Spider, Conti

Vitalij Kovalev (Vitaly Kovalev) je vysoce postavenou figurou malwarových programů „Trickbot“ a „Conti“. Je znám také pod online přezdívkami „Bentley“, „Bergen“, „Alex Konor“, „Benny“, „Ben“ a „Stern“.

Malwarové programy „Conti“ a „Trickbot“ byly původně vytvořeny a vyvinuty skupinou „Wizard Spider“. Skupina Wizard Spider vedla ransomwarové kampaně v různých odvětvích, včetně základních služeb, jako je zdravotnictví a bankovnictví, infikovala počítače po celém světě a z jejich malwaru se stala vysoce modulární sada malwaru. Kampaně skupiny Wizard Spider využívající malwary, jako jsou „Conti“ a „TrickBot“, způsobily v Evropské unii značné hospodářské škody.

Vitalij Kovalev je tudíž odpovědný za kybernetické útoky s významným dopadem, které představují vnější hrozbu pro Unii nebo její členské státy, a je do těchto útoků zapojen.

13.7.2026
21.Alexander Alexandrovich VOLOSOVIK

Александр Александрович ВОЛОСОВИК

Také znám jako: Yalishanda, LARVA-34, podzemniyl, Ohyeahhellno, Stas_vl, downlow

Datum narození: 30.1.1983

Místo narození: SSSR

Státní příslušnost: ruská

Číslo pasu: 762988138

Pohlaví: muž

Alexandr Volosovik (Alexander Volosovik) je vlastníkem společnosti Media Land LLC. Společnost Media Land LLC jako poskytovatel „neprůstřelného hostingu“ od roku 2016 usnadňuje širokou škálu malwarových útoků proti Unii i na celém světě tím, že nabízí hostingové služby, které skrývají totožnost uživatelů a odolávají odstraňování obsahu donucovacími orgány. Media Land LLC umožnila rozsáhlé ransomwarové operace, služby skrytých serverů k ovládání malwaru a phishingové operace zaměřené na kritickou infrastrukturu a základní služby v členských státech, což vedlo ke značným finančním ztrátám. Mezi operacemi usnadněnými společností Media Land LLC jsou mimo jiné operace „LockBit“, „EvilCorp“ a „BlackBasta“.

Společnost Media Land LLC je tudíž zapojena do kybernetických útoků s významným dopadem, které představují vnější hrozbu pro Unii nebo její členské státy. Jako vlastník společnosti Media Land LLC je Alexandr Volosovik za tyto kybernetické útoky odpovědný a je do nich zapojen. Je rovněž spojen se společností Media Land LLC.

13.7.2026
22.Denis Olegovich DEGTYARENKO

Денис Олегович ДЕГТЯРЕНКО

Také znám jako: „Dena“

Datum narození: 9.10.1989

Místo narození: SSSR

Státní příslušnost: ruská

Pohlaví: muž

Adresa: 130 Lenina Avenue, Novy Gorod microdistrict, Orsk, Orenburská oblast, Ruská federace

Denis Degtjarenko (Denis Degtyarenko), také znám jako Dena, je ruský hacker, který pracuje pro skupinu CARR (Cyber Army of Russia Reborn).

Skupina CARR je odpovědná za kybernetické útoky na služby nezbytné pro zachování základních hospodářských činností a kritických funkcí státu v členských státech, jakož i na infrastrukturu na Ukrajině a v dalších třetích zemích. CARR je podporována hlavním střediskem pro speciální služby (GTsSS) hlavního ředitelství generálního štábu ozbrojených sil Ruské federace (GRU).

GTsSS nadále provádí kybernetické útoky proti Unii nebo jejím členským státům. Mezi cíle útoků skupiny CARR patří vládní agentury, finanční instituce, média a kritická infrastruktura v členských státech a ve Spojených státech. CARR provedla útoky DDoS na Ukrajině a na vlády a společnosti se sídlem v zemích, které Ukrajinu podporují.

Denis Degtjarenko, přední hacker CARR, je tudíž zapojen do kybernetických útoků s významným dopadem, včetně pokusů o kybernetické útoky s potenciálně významným dopadem, které představují vnější hrozbu pro členské státy, jakož i proti třetím státům. Jako člen skupiny CARR je rovněž spojen s GTsST.

13.7.2026
23.Yuliya Vladimirovna PANKRATOVA

Юлия Владимировна ПАНКРАТОВА

Také známa jako: „YUliYA“

Datum narození: 6.4.1984

Místo narození: SSSR

Státní příslušnost: ruská

Pohlaví: žena

Adresa: 130 Lenina Avenue, Novy Gorod microdistrict, Orsk, Orenburská oblast, Ruská federace

Julija Pankratova (Yuliya Pankratova) je ruská hackerka, která pracuje pro skupinu CARR (Cyber Army of Russia Reborn) a později založila skupinu Z-Pentest, pro kterou nadále pracuje.

Skupina CARR je odpovědná za kybernetické útoky na služby nezbytné pro zachování základních hospodářských činností a kritických funkcí státu v členských státech, jakož i na infrastrukturu na Ukrajině a v dalších třetích zemích. CARR je podporována hlavním střediskem pro speciální služby (GTsSS) hlavního ředitelství generálního štábu ozbrojených sil Ruské federace (GRU). GTsSS nadále provádí kybernetické útoky proti Unii nebo jejím členským státům. Mezi cíle útoků skupiny CARR patří vládní agentury, finanční instituce, média a kritická infrastruktura v členských státech a ve Spojených státech. CARR provedla útoky DDoS na Ukrajině a na vlády a společnosti se sídlem v zemích, které Ukrajinu podporují.

Skupina Z-Pentest je odpovědná za kybernetické útoky s významným dopadem mimo jiné na služby nezbytné pro zachování základních činností v členských státech.

Julija Pankratova, přední hackerka skupin CARR a Z-Pentest, je tudíž zapojena do kybernetických útoků s významným dopadem, včetně pokusů o kybernetické útoky s potenciálně významným dopadem, které představují vnější hrozbu pro členské státy, jakož i pro třetí státy. Je rovněž spojena se skupinou Z-Pentest.

13.7.2026
24.Maksim Evgenevich VORONIN

Максим Евгеньевич ВОРОНИН

Také znám jako: „Daugn0“

Státní příslušnost: údajně ruská

Pohlaví: muž

Maxim Voronin (Maksim Voronin), také znám jako Daugn0, se podílí na vývoji, distribuci a prodeji malwaru platformy „LummaC2“ zaměřeného na krádeže dat (také znám jako „Lumma Infostealer“ a „Lumma Stealer“).

„LummaC2“ je platforma malwarových služeb (Malware-as-a-Service, MaaS), která se používá ke krádežím citlivých dat z internetových prohlížečů, kryptopeněženek nebo systémových informací, k nasazení dalšího malwaru na infikovaných zařízeních, ke krádežím kryptoměn a ke špionážním kampaním.

Kybernetické útoky s použitím malwaru platformy „LummaC2“ jsou využívány také finančně motivovanými aktéry kybernetických hrozeb, jako jsou Storm-113, Storm-1607, Storm-1674, Octo Tempest a další. Malware platformy „LummaC2“ byl použit ke kybernetickým útokům na kritické funkce a služby státu nezbytné pro zachování základních sociálních a hospodářských činností členských států. V letech 2024 a 2025 patřila platforma „LummaC2“ mezi celosvětově nejpoužívanější nástroje pro krádeže dat.

Maxim Voronin jako vývojář, distributor a prodejce malwaru platformy „LummaC2“ je tudíž zapojen do kybernetických útoků s významným dopadem, které představují vnější hrozbu pro členské státy, a tyto útoky usnadňuje.

13.7.2026
25.

Maksim Aleksandrovich GORDIENKO

také znám jako Maxim Alexandrovich GORDIENKO

Максим Александрович ГОРДИЕНКО

Také znám jako: „Lummaseller“

Státní příslušnost: údajně ruská

pohlaví: muž

Maxim Gordijenko (Maksim Gordienko), také znám jako Lummaseller, se podílí na vývoji a distribuci malwaru platformy „LummaC2“ zaměřeného na krádeže dat (také známé jako „Lumma Infostealer“ a „Lumma Stealer“).

„LummaC2“ je platforma malwarových služeb (Malware-as-a-Service, MaaS), která se používá ke krádežím citlivých dat z internetových prohlížečů, kryptopeněženek nebo systémových informací, k nasazení dalšího malwaru na infikovaných zařízeních, ke krádežím kryptoměn a ke špionážním kampaním. Kybernetické útoky s použitím malwaru platformy „LummaC2“ jsou využívány také finančně motivovanými aktéry kybernetických hrozeb, jako jsou Storm-113, Storm-1607, Storm-1674, Octo Tempest a další. Malware platformy „LummaC2“ byl použit ke kybernetickým útokům na kritické funkce a služby státu nezbytné pro zachování základních sociálních a hospodářských činností členských států. V letech 2024 a 2025 patřila platforma „LummaC2“ mezi celosvětově nejpoužívanější nástroje pro krádeže dat.

Maxim Gordijenko jako vývojář, distributor a prodejce malwaru platformy „LummaC2“ je tudíž zapojen do kybernetických útoků s významným dopadem, které představují vnější hrozbu pro členské státy, a tyto útoky usnadňuje.

13.7.2026
26.Evgeniy Viktorovich BASHEV

Евгений Викторович БАШЕВ

Datum narození: 25.1.1980

Místo narození: SSSR

Státní příslušnost: ruská

Pohlaví: muž

Přidružené osoby: Denis Igorevich Denisenko, Yuriy Fedorovich Denisov, Dmitriy Yuryevich Goloshubov, Nikolay Alexandrovich Korchagin

Přidružené subjekty: Jednotka GRU 29155, „Impuls“ LLC

Jevgenij Bašev (Evgeniy Bashev) je členem jednotky 29155 ruské vojenské zpravodajské služby GRU. V rámci této jednotky podporuje a usnadňuje kybernetické útoky s významným dopadem na členské státy, mimo jiné ovládáním serveru „Aegon“, který se používá pro hackerské operace. Zejména poskytuje technickou a materiální podporu kybernetickým útokům jednotky GRU 29155 prostřednictvím své společnosti „Impulse“ LLC, která usnadňovala provozní krytí, infrastrukturu a platby, a spravovala technická aktiva používaná ke kybernetickým útokům, mimo jiné servery. Rovněž koordinoval spolupráci mezi strukturami GRU a externími sítěmi hackerů. Kybernetické útoky, které zprostředkoval, byly zaměřeny na systémy kritických funkcí a služeb státu nezbytných pro zachování základních sociálních nebo hospodářských činností v členských státech, zejména v odvětví dopravy. Prostřednictvím kampaně „WhisperGate“ se jednotka GRU 29155 rovněž zaměřila na kritickou infrastrukturu Ukrajiny.

Jevgenij Bašev tudíž poskytuje technickou a materiální podporu kybernetickým útokům s významným dopadem, a to i pokusům o útoky s potenciálně významným dopadem, které představují vnější hrozbu pro členské státy, jakož i kybernetickým útokům s významným dopadem proti třetí zemi, nebo je do nich jinak zapojen.

Jako vlastník a generální ředitel je spojen se společností „Impulse“.

Jako člen jednotky 29155 GRU je rovněž spojen s tímto subjektem.

13.7.2026
27.Roman Alexandrovich PUNTUS

Роман Александрович ПУНТУС

Místo narození: Ruská federace

Státní příslušnost: ruská

Pohlaví: muž

Přidružené osoby: Denis Igorevich Denisenko, Yuriy Fedorovich Denisov, Dmitriy Yuryevich Goloshubov, Nikolay Alexandrovich Korchagin, Evgeniy Viktorovich Bashev

Přidružené subjekty: Jednotka GRU 29155

Roman Puntus je členem jednotky 29155 ruské vojenské zpravodajské služby GRU. V rámci této jednotky zastává vedoucí úlohu při organizaci a koordinaci kybernetických útoků s významným dopadem na členské státy. Rovněž podporuje rozvoj interních kybernetických kapacit jednotky, včetně náboru pracovníků, jako jsou hackeři a programátoři, a dohledu nad nimi. Zřízením krycí společnosti „Aegeon-Impulse“ usnadňoval logistické a finanční aspekty kybernetických operací. Koordinoval kybernetické útoky této jednotky zaměřené na systémy kritických funkcí a služeb státu nezbytných pro zachování základních sociálních nebo hospodářských činností v členských státech, zejména v odvětví dopravy. Prostřednictvím kampaně „WhisperGate“ se jednotka GRU 29155 rovněž zaměřila na kritickou infrastrukturu Ukrajiny.

Roman Puntus je tudíž odpovědný za kybernetické útoky s významným dopadem, a to i za pokusy o útoky s potenciálně významným dopadem, které představují vnější hrozbu pro členské státy, jakož i za kybernetické útoky s významným dopadem proti třetí zemi, nebo je do nich jinak zapojen.

Jako člen jednotky 29155 GRU je rovněž spojen s tímto subjektem.

13.7.2026
NázevIdentifikační údajeOdůvodněníDatum zařazení na seznam
1.Tianjin Huaying Haitai Science and Technology Development Co. Ltd (Huaying Haitai)

Také známa jako: Haitai Technology Development Co. Ltd

Místo: Tchien-ťin, Čína

Společnost Huaying Haitai poskytovala finanční, technickou nebo materiální podporu pro „operaci Cloud Hopper“, což byla série kybernetických útoků s významným dopadem pocházejících ze zemí mimo Unii a představujících vnější hrozbu pro Unii nebo její členské státy a kybernetických útoků s významným dopadem na třetí státy, a k této operaci napomáhala.

„Operace Cloud Hopper“ byla namířena na informační systémy nadnárodních společností na šesti světadílech, včetně společností se sídlem v Unii, a v jejím rámci byl získán neoprávněný přístup k údajům citlivým z obchodního hlediska, což mělo za následek významné ekonomické ztráty.

„Operaci Cloud Hopper“ provedl aktér veřejně známý jako „APT10“ („Advanced Persistent Threat 10“) (také znám jako „Red Apollo“, „CVNX“, „Stone Panda“, „MenuPass“ a „Potassium“).

Společnost Huaying Haitai může být s aktérem APT10 spojena. Kromě toho společnost Huaying Haitai zaměstnávala Kao Čchianga (Gao Qiang) a Čang Š’-lunga (Zhang Shilong), kteří jsou oba v souvislosti s „operací Cloud Hopper“ označeni. Společnost Huaying Haitai je tudíž také spojena s Kao Čchiangem a Čang Š’-lungem.

30.7.2020
2.Chosun Expo

Také známa jako: Chosen Expo; Korea Export Joint Venture

Místo: KLDR

Společnost Chosun Expo poskytla finanční, technickou nebo materiální podporu pro sérii kybernetických útoků s významným dopadem pocházejících ze zemí mimo Unii a představujících vnější hrozbu pro Unii nebo její členské státy, jakož i s významným dopadem na třetí státy, včetně kybernetických útoků veřejně známých jako „WannaCry“ a kybernetických útoků na polský Úřad pro finanční dozor a společnost Sony Pictures Entertainment, jakož i kybernetické krádeže z banky Bangladesh Bank a pokusu o kybernetickou krádež z banky Vietnam Tien Phong Bank.

Kybernetické útoky „WannaCry“ narušily fungování informačních systémů po celém světě tím, že se zaměřily na informační systémy pomocí ransomwaru a zablokovaly přístup k údajům. Měly nepříznivý dopad na informační systémy společností v Unii, včetně informačních systémů týkajících se služeb nezbytných pro udržování základních služeb a hospodářských činností v členských státech.

Kybernetické útoky „WannaCry“ provedl aktér veřejně známý jako „APT38“ („Advanced Persistent Threat 38“) a skupina „Lazarus Group“.

Společnost Chosun Expo může být na aktéra APT38 nebo skupinu Lazarus Group napojena, a to i prostřednictvím účtů používaných pro kybernetické útoky.

30. 7. 2020
3.Main Centre for Special Technologies (GTsST) of the Main Directorate of the General Staff of the Armed Forces of the Russian Federation (GU/GRU) (Hlavní středisko pro speciální technologie (GTsST) hlavního ředitelství generálního štábu ozbrojených sil Ruské federace (GU/GRU))Adresa: Ul. Kirova 22, Moskva, Ruská federace

Hlavní středisko pro speciální technologie (GTsST) hlavního ředitelství generálního štábu ozbrojených sil Ruské federace (GU/GRU), známé rovněž pod svým systémovým identifikačním číslem 74455, je zapojeno do kybernetických útoků s významným dopadem pocházejících ze zemí mimo Unii a představujících vnější hrozbu pro Unii nebo její členské státy a do kybernetických útoků s významným dopadem na třetí státy, včetně kybernetických útoků veřejně známých jako „NotPetya“ nebo „EternalPetya“ provedených v červnu 2017 a kybernetických útoků namířených na ukrajinskou elektrickou rozvodnou síť v zimě 2015 a 2016.

Kybernetické útoky „NotPetya“ nebo „EternalPetya“ znemožnily přístup k údajům v řadě společností v Unii, v širší Evropě a po celém světě tím, že se zaměřily na počítače pomocí ransomwaru a zablokovaly přístup k údajům, což mělo mimo jiné za následek významné ekonomické ztráty. Kybernetický útok na ukrajinskou elektrickou rozvodnou síť způsobil, že její části byly během zimy odpojeny.

Za útokem na ukrajinskou elektrickou síť, který byl proveden pomocí útoků „NotPetya“ nebo „EternalPetya“, stál aktér veřejně známý jako „Sandworm“ (také znám jako „Sandworm Team“, „BlackEnergy Group“, „Voodoo Bear“, „Quedagh“, „Olympic Destroyer“ a „Telebots“). V kontextu útočné války Ruska proti Ukrajině provádí Sandworm kybernetické útoky na Ukrajinu, včetně ukrajinských vládních orgánů a ukrajinské kritické infrastruktury. Mezi tyto kybernetické útoky patří spearphishingové kampaně, malwarové a ransomwarové útoky.

Hlavní středisko pro speciální technologie hlavního ředitelství generálního štábu ozbrojených sil Ruské federace se aktivně podílí na kybernetických činnostech prováděných aktérem Sandworm a může být na tohoto aktéra napojeno.

30.7.2020
4.85th Main Centre for Special Services (GTsSS) of the Main Directorate of the General Staff of the Armed Forces of the Russian Federation (GU/GRU) (85. hlavní středisko pro speciální služby (GTsSS) hlavního ředitelství generálního štábu ozbrojených sil Ruské federace (GU/GRU))Adresa: Komsomolskij Prospekt, 20, Moskva, 119146, Ruská federace

85. hlavní středisko pro speciální služby (GTsSS) hlavního ředitelství generálního štábu ozbrojených sil Ruské federace (GU/GRU)) (také známé jako „vojenská jednotka 26165“, „APT28“, „Fancy Bear“, „Sofacy Group“, „Pawn Storm“ a „Strontium“) je zapojeno do kybernetických útoků s významným dopadem, které představují vnější hrozbu pro Unii nebo její členské státy, a do kybernetických útoků s významným dopadem na třetí státy.

Vojenští zpravodajští důstojníci GTsSS se zejména podíleli na kybernetickém útoku na německý Spolkový sněm (Deutscher Bundestag) v dubnu a květnu 2015, a na pokusu o kybernetický útok v dubnu 2018, jehož cílem bylo proniknout do bezdrátové sítě Organizace pro zákaz chemických zbraní (OPCW) v Nizozemsku.

Kybernetický útok na německý Spolkový sněm byl namířen proti informačnímu systému sněmu a na několik dní narušil jeho provoz. Byl při něm odcizen značný objem dat a byly postiženy emailové účty několika poslanců, jakož i bývalé kancléřky Angely Merkelové.

V kontextu útočné války Ruska proti Ukrajině byly ze strany GTsSS proti Ukrajině provedeny kybernetické útoky (spearphishing a malwarové útoky).

22.10.2020
5.Integrity Technology Group

永信至诚科技集团股份有限公司

(v čínštině)

Také známa jako:

Beijing Integrity Technology Company Limited, Yongxin Zhicheng Technology Group Company Limited

Adresa: Fenghao East Road, Room 103, Building 6, No. 9, Beijing Haidian District, Čína

Místo registrace: Peking, Čína

Datum registrace: 2.9.2010

Unified social credit code (čínské registrační číslo): 91110108562135265P

Společnost Integrity Technology Group je podnik působící v oblasti kybernetické bezpečnosti se sídlem v Čínské lidové republice (ČLR), který usnadňoval kybernetické útoky spojené se skupinou Flax Typhoon, která je aktérem pokročilé trvalé hrozby (APT). Tato APT využívala k realizaci svých činností v oblasti využívání počítačových sítí produkty a technologie společnosti Integrity Technology Group. Produkty společnosti Integrity Technology Group se od té doby používají ke kompromitaci zařízení v rámci internetu věcí v členských státech, v dalších evropských zemích i na celosvětové úrovni a k získání přístupu k těmto zařízením. V letech 2022 až 2023 získala Flax T pomocí produktů společnosti Integrity Technology Group přístup k nejméně 65600 zařízení v rámci internetu věcí v šesti členských státech.

Komerční produkty a infrastruktura společnosti Integrity Technology Group byly proto běžně využívány při kybernetických útocích proti členským i třetím státům. Tím, že Integrity Technology Group ovlivňuje informační systémy týkající se digitální infrastruktury, poskytuje tudíž tato společnost technickou a materiální podporu pro kybernetické útoky s významným dopadem, které představují vnější hrozbu pro členské a třetí státy.

16.3.2026
6.Emennet Pasargad

Také známa jako:

Anzu Team, Holy Souls, Aria Sepehr Ayandehsazan, Haywire Kitten

Místo registrace: Teherán, Írán

Registrační číslo: 554267

Hlavní místo obchodní činnosti: Teherán, Írán

Společnost Emennet Pasargad je íránský kybernetický aktér (společnost), který své útoky zaměřil na řadu subjektů, zejména v členských státech, jakož i ve Spojených státech (USA).

Společnost Emennet Pasargard, působící pod názvem „Anzu Team“, zaměřila své útoky na digitální infrastrukturu ve Švédsku a kompromitovala švédskou službu pro zasílání SMS zpráv, což mělo nepříznivý dopad na velký počet osob. Kromě toho tento subjekt, který jednal pod názvem „Holy Souls“, kompromitoval databázi předplatitelů francouzského satirického časopisu Charlie Hebdo a na temném webu ji inzeroval k prodeji. Společnost Emennet Pasargard během olympijských her v Paříži kompromitovala reklamní billboardy a zobrazila na nich pozměněný obsah v rámci dezinformačních kampaní. Společnost Emennet Pasargard se rovněž pokusila zasáhnout do prezidentských voleb v USA v roce 2020, přičemž ohrozila demokracii a právní stát tím, že získala důvěrné informace o voličích v USA a neoprávněný přístup k počítačové síti jedné z amerických mediálních společností.

Společnost Emennet Pasargard je tudíž odpovědná za kybernetické útoky s významným dopadem, které představují vnější hrozbu pro členské státy, a za kybernetické útoky s významným dopadem na třetí státy.

16.3.2026
7.Anxun Information Technology Co. Ltd

安洵信息技术有限公司

(v čínštině)

Také známa jako: i-Soon

Adresa: Room 1002, Qiangqiang Building, No. 1318 Qixin Road, Minhang District, Šanghaj

Unified social credit code (čínské registrační číslo): 91510105332025597A (pobočka v provincii Sečuán)

Unified social credit code (čínské registrační číslo): 91310116561906136G (pobočka v Šanghaji)

Internetové stránky: i-soon.net, isoon.net, i-soon.com.cn, isoonren.com, isoon.win

Telefonní čísla: +862161119992, +8605645893417, +8613761671735, +864000665915

E-mailové adresy: shutdown@163.com, isoon2015@126.com, tao_tingting@i-soon.net, li_ping@i-soon.net

Společnost Anxun Information Technology Co. Ltd. je společnost se sídlem v Čínské lidové republice, která nabízí služby „hacking-for-hire“ (hacking k pronájmu). Své útoky zaměřila na kritickou infrastrukturu a kritické funkce státu v členských státech a získala přístup k utajovaným informacím a prodala je. Společnost Anxun Information Technology Co. Ltd. navíc zaútočila na státní orgány různých třetích států a ohrozila cíle společné zahraniční a bezpečnostní politiky (SZBP) Unie stanovené v čl. 21 odst. 2 písm. a) až c) Smlouvy o Evropské unii. Společnost Anxun Information Technology získává z poskytovaných služeb významný hospodářský prospěch.

Společnost Anxun Information Technology Co. Ltd. je tudíž odpovědná za kybernetické útoky s významným dopadem, které představují vnější hrozbu pro členské státy, jakož i za kybernetické útoky s významným dopadem na třetí státy.

16.3.2026
8.Media Land LLC

Adresa: Tsvetnochnaya st., 16 Litera P, Room 27 Moskovskaya Zastava Municipal District

Petrohrad, 196006, Ruská federace

Druh subjektu: společnost s ručením omezeným

Místo registrace: Petrohrad

Datum registrace: 19.10.2015

Registrační číslo: 1152536009900

Hlavní místo obchodní činnosti: Petrohrad, Ruská federace

Přidružený subjekt: ML.Cloud

Společnost Media Land LLC jako poskytovatel „neprůstřelného hostingu“ od roku 2016 usnadňuje širokou škálu malwarových útoků proti členským státům i na celém světě tím, že nabízí hostingové služby, které skrývají totožnost uživatelů a odolávají odstraňování obsahu donucovacími orgány, což vede k významným finančním ztrátám. Media Land LLC umožnila rozsáhlé ransomwarové operace, služby skrytých serverů k ovládání malwaru a phishingové operace zaměřené na kritickou infrastrukturu a základní služby členských států. Mezi operacemi usnadněnými společností Media Land LLC jsou mimo jiné operace „LockBit“, „EvilCorp“ a „BlackBasta“.

Společnost Media Land LLC je tudíž zapojena do kybernetických útoků s významným dopadem, které představují vnější hrozbu pro členské státy.

13.7.2026
9.ML.Cloud

Adresa: Brivibas iela 52, Riga, LV-1011, Lotyšsko; Ruská federace, Kazaň, Peterburgskaya st. 52

Místo registrace: Riga

Přidružená osoba: Alexander Volosovik

Další přidružené subjekty: Media Land LLC

ML.Cloud je sesterská společnost společnosti Media Land LLC, které poskytuje technickou infrastrukturu.

Společnost Media Land LLC jako poskytovatel „neprůstřelného hostingu“ od roku 2016 usnadňuje širokou škálu malwarových útoků proti členským státům i na celém světě tím, že nabízí hostingové služby, které skrývají totožnost uživatelů a odolávají odstraňování obsahu donucovacími orgány, což vede k významným finančním ztrátám. Media Land LLC umožnila rozsáhlé ransomwarové operace, služby skrytých serverů k ovládání malwaru a phishingové operace zaměřené na kritickou infrastrukturu a základní služby členských států. Mezi operacemi usnadněnými společností Media Land LLC jsou mimo jiné operace „LockBit“, „EvilCorp“ a „BlackBasta“.

Společnost Media Land LLC je tudíž zapojena do kybernetických útoků, které pro členské státy představují vnější hrozbu s významným dopadem.

Společnost ML.Cloud tudíž poskytuje technickou podporu kybernetickým útokům s významným dopadem, které představují vnější hrozbu pro členské státy.

13.7.2026
10.„Impuls“ LLC

Общество с ограниченной ответственностью „Импульс“

Adresa: 344015, Ruská federace, Rostovská oblast, Rostov na Donu, ul. Eremenko, d. 56, k. 6, apt. 88

Druh subjektu: společnost s ručením omezeným

Místo registrace: Interdistrict Inspectorate of the Federal Tax Service No. 26 for the Rostov Region, 344019, Rostov na Donu, ul. Myasnikova, d. 52/32, Ruská federace

Datum registrace: 27.9.2010

Registrační číslo: INN (ИНН): 6168033776; OGRN (ОГРН): 1106194004850

Hlavní místo obchodní činnosti: Ruská federace

Přidružené osoby: Evgeniy Bashev

Přidružené subjekty: Jednotka GRU 29155

„Impuls“ LLC je ruská společnost vlastněná Jevgenijem Viktorovičem Baševem, členem jednotky 29155 ruské vojenské zpravodajské služby GRU. Tato společnost poskytuje technickou a materiální podporu kybernetickým útokům a pokusům o tyto útoky, které provádí jednotka GRU 29155. „Impuls“ LLC slouží zejména jako provozní zprostředkovatel, který umožňuje provádět činnosti související s hackerskými útoky prostřednictvím společnosti formálně bez vazby na ruský stát. Usnadnila provozní krytí, infrastrukturu a platby za kybernetické útoky a byla spojena s technickými prostředky, včetně serverů používaných na podporu hackerských činností. Společnost „Impuls“ LLC zejména umožnila spolupráci mezi strukturami GRU a externími hackerskými sítěmi. Kybernetické operace zprostředkované společností „Impuls“ LLC se zaměřují na kritické státní funkce a služby nezbytné pro zachování základních sociálních nebo hospodářských činností v členských státech, zejména v odvětví dopravy. Prostřednictvím kampaně „WhisperGate“ se jednotka GRU 29155 rovněž zaměřila na kritickou infrastrukturu Ukrajiny.

Společnost „Impuls“ LLC tudíž poskytuje technickou a materiální podporu kybernetickým útokům s významným dopadem, které představují vnější hrozbu pro členské státy, jakož i kybernetickým útokům s významným dopadem proti třetí zemi, nebo je do nich jinak zapojena.

13.7.2026
11.Z-Pentest

Také známa jako: „Z-Pentest Alliance“, „Z-Alliance“

Hlavní místo obchodní činnosti: Ruská federace

Přidružené osoby: Yuliya Pankratova

Přidružené subjekty: Cyber Army of Russia/CARR

Účet na síti X.com: ZPentest (účet zablokován)

Účet na síti Telegram: Zpentestalliance

Z-Pentest je proruská aktivistická hackerská skupina složená z členů skupiny CARR (Cyber Army of Russia Reborn) a skupiny NoName057, která se v globálním měřítku zaměřuje na kritickou infrastrukturu, zejména na odvětví energetiky a vodohospodářství.

Především tato skupina v prosinci 2024 zaútočila na dánské vodárenské zařízení.

Skupina Z-Pentest je tudíž odpovědná za kybernetické útoky s významným dopadem, které představují vnější hrozbu pro členské státy.

13.7.2026

A. Fyzické osoby

B. Právnické osoby, subjekty a orgány

Tento web používá nezbytné cookies pro fungování služby a volitelné analytické cookies pro měření návštěvnosti. Více informací