欧盟理事会对9名个人和4个实体实施制裁,这些人和实体被指控在俄罗斯网络生态系统中进行、允许或促进针对欧盟、成员国和国际合作伙伴的攻击。受影响的对象包括恶意软件基础设施提供商、亲俄黑客活动团体、参与LummaC2、Trickbot和Conti等程序的个人,以及与GRU相关的行为者。
欧盟对9名个人和4个实体实施制裁,这些人和实体被指控对欧盟、成员国和国际合作伙伴进行网络攻击、支持或促进网络行动。制裁措施针对恶意软件攻击的基础设施提供商、亲俄黑客活动团体、参与开发和销售用于数据盗窃的软件程序的个人,以及与俄罗斯军事情报服务相关的行为者。
简而言之
1. 欧盟理事会对9名个人和4个实体实施制裁。这些人和实体被指控进行、允许或促进针对欧盟、成员国和国际合作伙伴的网络攻击。
2. 被制裁的实体包括Media Land LLC,这是一家被指控促进大规模恶意软件、勒索软件和网络钓鱼攻击的“防弹托管”提供商。这些攻击针对欧盟成员国的关键基础设施和重要服务,造成了重大财务损失。
3. 欧盟还制裁了Z-Pentest,这是一个亲俄黑客活动团体,主要针对关键基础设施,尤其是在能源和水务领域。理事会提到2024年12月对丹麦一家水务公司的攻击。
4. 制裁措施包括参与LummaC2、Trickbot和Conti等恶意软件程序的个人,这些程序用于信息盗窃、网络攻击和犯罪活动。欧盟与英国协调了这一轮制裁,这是两国首次通过各自的网络制裁机制同时采取制裁措施。
5. 被列入名单的个人和实体的资产被冻结,欧盟的公民和公司被禁止向他们提供资金或经济资源。被制裁的个人还被禁止进入或过境欧盟领土。
制裁表明,欧盟将俄罗斯的网络攻击视为更广泛的破坏活动的一部分,而不是孤立的技术事件。理事会表示,受影响的个人和实体构成了负责针对欧盟、乌克兰及其他合作国家的机构、基础设施和服务的俄罗斯网络生态系统的一部分。
受影响的实体之一是Media Land LLC,理事会将其描述为“防弹托管”提供商。这种服务提供抵御当局封锁或干预的在线基础设施,可能允许恶意软件、网络钓鱼页面、指挥和控制服务器以及其他用于网络攻击的工具的托管或分发。
理事会表示,Media Land LLC促进了针对欧盟成员国和全球范围内的广泛恶意软件攻击,造成了重大财务损失。其基础设施可能使网络犯罪分子能够进行大规模的勒索软件和网络钓鱼活动,包括针对成员国的关键基础设施和重要服务。公司的所有者亚历山大·沃洛索维克(Alexander Volosovik)也受到制裁。欧盟还列出了Media Land LLC的姐妹公司ML.Cloud。
另一个实体是Z-Pentest,这是一个亲俄黑客活动团体,全球范围内针对关键基础设施,特别是在能源和水务领域。理事会提到2024年12月对丹麦一家水务公司的网络攻击。
制裁还包括Yuliya Vladimirovna Pankratova,该团体的领导者,以及主要黑客Denis Olegovich Degtyarenko。他们都是“重生的俄罗斯网络军”(Cyber Army of Russia Reborn,CARR)团体的成员,该团体自2022年以来对支持乌克兰的国家进行了持续的DDoS攻击。
CARR被指控对欧盟成员国、乌克兰及其他国家的政府机构、金融机构、媒体机构和关键基础设施进行攻击。理事会表示,该团体与俄罗斯军事情报机构GRU有关。
名单中还包括LLC Impuls及其所有者Evgeniy Viktorovich Bashev,他是GRU第29155部队的成员。理事会表示,他们为第29155部队针对欧盟及其成员国进行的网络攻击和攻击尝试提供了技术和物质支持。
第29155部队在理事会文件中与其他破坏性活动相关联。GRU特种行动服务的副指挥官伊万·卡萨延科(Ivan Kasyanenko)被单独制裁。理事会将其描述为第29155部队活动的主要组织者和监督者,包括与阿富汗相关的行动、2018年对谢尔盖·斯克里帕尔及其女儿的诺维乔克攻击、协调俄罗斯在欧洲的秘密活动、在非洲整合瓦格纳网络以及与伊朗的军事技术合作。
欧盟还针对参与网络犯罪使用的恶意软件程序的个人。马克西姆·叶甫根耶维奇·沃罗宁(Maksim Evgeniyevich Voronin)和马克西姆·阿列克桑德罗维奇·戈尔季延科(Maksim Alexsandrovich Gordienko)因参与开发、分发和销售LummaC2而被列入名单,这是一种用于信息盗窃的恶意软件。维塔利·尼古拉耶维奇·科瓦列夫(Vitaly Nikolayevich Kovalev)因参与开发Trickbot和Conti程序而受到制裁。
Trickbot和Conti是与重大网络行动相关的名称,包括对公共和私人组织的攻击。通过列入参与这些工具的个人,欧盟试图打击的不仅是直接攻击者,还有支持网络行动的开发、分发和货币化链条。
这一轮制裁与英国协调。理事会强调,这是欧盟和英国首次通过各自的网络制裁机制同时采取制裁措施,这表明在应对俄罗斯网络活动方面的更紧密协调。
被列入名单的个人和公司资产被冻结。欧盟的个人和公司不得向他们提供资金或经济资源。被制裁的个人还被禁止进入或过境欧盟领土。
欧盟为这些措施使用了两种法律框架。第一种是针对威胁欧盟或成员国的网络攻击的制裁机制,该机制是在“网络外交工具箱”激活后创建的。第二种是针对俄罗斯破坏性活动的机制,该机制于2024年10月创建,旨在针对参与破坏基本价值观、安全、稳定、独立和欧盟及其成员国完整性的个人和实体。
对于成员国而言,制裁直接关系到:关键基础设施、重要服务、公共机构、媒体和金融部门是俄罗斯网络攻击的反复目标。通过这些措施,欧盟试图提高为攻击提供基础设施、程序、专业知识和操作掩护的网络的成本。
欧盟理事会于2026年7月13日通过了制裁措施。这些措施针对与俄罗斯相关的网络攻击和破坏性活动,并已在欧盟公报中发布。