Το Συμβούλιο αποφάσισε την επιβολή περιοριστικών μέτρων σε εννέα πρόσωπα και τέσσερις οντότητες από τη Ρωσία που αποτελούν μέρος του κυβερνο-οικοσυστήματος της Ρωσίας και είτε ευθύνονται και μετείχαν στην εκτέλεση, είτε παρείχαν τη δυνατότητα και διευκόλυναν την εκτέλεση κακόβουλων δραστηριοτήτων στον κυβερνοχώρο, οι οποίες στρέφονται κατά της ΕΕ, των κρατών μελών και των εταίρων της.
Κυβερνοεπιθέσεις
Το Συμβούλιο επιβάλλει κυρώσεις στον πάροχο υπηρεσιών φιλοξενίας τύπου «bulletproof» Media Land LLC και στον ιδιοκτήτη του, Alexander Volosovik. Η Media Land LLC έχει παράσχει διευκόλυνση για ευρύ φάσμα επιθέσεων κακόβουλου λογισμικού κατά κρατών μελών της ΕΕ και παγκοσμίως που έχουν οδηγήσει σε σημαντικές οικονομικές απώλειες. Έχει δώσει τη δυνατότητα σε κυβερνοεγκληματίες να συμμετέχουν σε κακόβουλες δραστηριότητες στον κυβερνοχώρο, συμπεριλαμβανομένων επιχειρήσεων λυτρισμικού και ηλεκτρονικού «ψαρέματος» μεγάλης κλίμακας κατά κρίσιμων υποδομών και βασικών υπηρεσιών σε κράτη μέλη της ΕΕ. Επιπλέον, το Συμβούλιο καταχωρίζει στον κατάλογο των περιοριστικών μέτρων την ML.Cloud, αδελφή εταιρεία της Media Land LLC.
Το Συμβούλιο επιβάλλει επίσης περιοριστικά μέτρα στην Z-Pentest, μια φιλορωσική ομάδα χακτιβιστών που στοχεύει κρίσιμες υποδομές ανά τον κόσμο — ιδίως στους τομείς της ενέργειας και των υδάτων. Για παράδειγμα, η Z-Pentest πραγματοποίησε κυβερνοεπίθεση κατά δανικής εταιρείας ύδρευσης τον Δεκέμβριο του 2024. Επιβάλλονται επίσης κυρώσεις στην επικεφαλής της ομάδας, Yuliya Vladimirovna Pankratova, και σε έναν από τους βασικούς χάκερ, τον Denis Olegovich Degtyarenko, που αποτελούν αμφότεροι μέλη της ομάδας Ρώσων χακτιβιστών CARR (Cyber Army of Russia Reborn). Από το 2022, η CARR έχει διενεργήσει επανειλημμένα εκστρατείες κατανεμημένων επιθέσεων άρνησης υπηρεσίας (DDoS) σε χώρες που έχουν στηρίξει την Ουκρανία. Η CARR είναι υπεύθυνη ιδίως για κυβερνοεπιθέσεις σε βάρος κυβερνητικών υπηρεσιών, χρηματοπιστωτικών ιδρυμάτων, μέσων ενημέρωσης και κρίσιμων υποδομών σε κράτη μέλη της ΕΕ, στην Ουκρανία και σε άλλες τρίτες χώρες, και συνδέεται με τη ρωσική στρατιωτική υπηρεσία πληροφοριών (GRU).
Η LLC «Impuls» και ο ιδιοκτήτης της, Evgeniy Viktorovich Bashev, μέλος της μονάδας 29155 της GRU, υπόκεινται επίσης σε κυρώσεις για την παροχή τεχνικής και υλικής υποστήριξης σε κυβερνοεπιθέσεις και απόπειρες κυβερνοεπιθέσεων που διέπραξε η μονάδα 29155 της GRU κατά της ΕΕ και των κρατών μελών της.
Τέλος, στις σημερινές καταχωρίσεις περιλαμβάνονται οι Maksim Evgeniyevich Voronin, Maksim Alexsandrovich Gordienko και Vitaly Nikolayevich Kovalev. Οι δύο πρώτοι συμμετείχαν στην ανάπτυξη, διανομή και πώληση του κακόβουλου λογισμικού κλοπής πληροφοριών LummaC2, ενώ ο τελευταίος συμμετείχε στην ανάπτυξη των προγραμμάτων κακόβουλου λογισμικού «Trickbot» και «Conti». Οι κυρώσεις αυτές επιβάλλονται σε στενό συντονισμό με το Ηνωμένο Βασίλειο. Πρόκειται για την πρώτη φορά που η ΕΕ και το Ηνωμένο Βασίλειο επιβάλλουν κυρώσεις ταυτόχρονα στο πλαίσιο των οικείων καθεστώτων κυρώσεων στον κυβερνοχώρο, υπογραμμίζοντας την κοινή τους δέσμευση για την αντιμετώπιση των ρωσικών κακόβουλων δραστηριοτήτων στον κυβερνοχώρο μέσω συντονισμένης δράσης.
Αποσταθεροποιητικές δραστηριότητες
Το Συμβούλιο επιβάλλει επίσης περιοριστικά μέτρα στον Ivan Kasyanenko. Είναι ο υποδιοικητής της Υπηρεσίας Ειδικών Επιχειρήσεων (SSD) της GRU, ο οποίος έχει αναγνωριστεί ως βασικός ενορχηστρωτής και επόπτης δραστηριοτήτων της μονάδας 29155 που συνδέονται με το Αφγανιστάν, συμπεριλαμβανομένων εικαζόμενων προσπαθειών παροχής οικονομικών κινήτρων για επιθέσεις κατά προσωπικού των ΗΠΑ και των συμμαχικών δυνάμεων. Συντόνισε επίσης επιχειρήσεις που συνδέονται με τις δηλητηριάσεις με Novichok του Sergei Skripal και της κόρης του το 2018. Επιπλέον, έχει συνδεθεί με τον συντονισμό συγκεκαλυμμένων ρωσικών δραστηριοτήτων στην Ευρώπη, τη διαχείριση και την ενσωμάτωση των δικτύων της ομάδας Wagner στην Αφρική το 2023, καθώς και με πρωτοβουλίες στρατιωτικής και τεχνικής συνεργασίας με τη συμμετοχή του Ιράν. Η μονάδα 29155 ευθύνεται επίσης για κυβερνοεπιθέσεις σε βάρος άλλων κρατών μελών και εταίρων της ΕΕ, όπως η Ουκρανία.
Όσοι έχουν καταχωριστεί στον κατάλογο υπόκεινται σε δέσμευση περιουσιακών στοιχείων, ενώ απαγορεύεται σε πολίτες και εταιρείες της ΕΕ να τους διαθέτουν κεφάλαια ή οικονομικούς πόρους. Τα φυσικά πρόσωπα υπόκεινται επίσης σε ταξιδιωτική απαγόρευση, με βάση την οποία δεν επιτρέπεται να εισέλθουν στο έδαφος της ΕΕ ή να διέλθουν από αυτό.
Οι σχετικές νομικές πράξεις έχουν δημοσιευθεί στην Επίσημη Εφημερίδα της ΕΕ.
Ιστορικό πλαίσιο
Το πλαίσιο για κοινή διπλωματική αντίδραση της ΕΕ έναντι κακόβουλων δραστηριοτήτων στον κυβερνοχώρο («εργαλειοθήκη για τη διπλωματία στον κυβερνοχώρο») θεσπίστηκε τον Ιούνιο του 2017. Χάρη στο πλαίσιο αυτό, η ΕΕ και τα κράτη μέλη της μπορούν να χρησιμοποιούν όλα τα μέτρα της ΚΕΠΠΑ, συμπεριλαμβανομένων των περιοριστικών μέτρων εάν είναι αναγκαίο, για την πρόληψη, την αποθάρρυνση, την αποτροπή και την αντιμετώπιση κακόβουλων δραστηριοτήτων στον κυβερνοχώρο που απειλούν την ακεραιότητα και την ασφάλειά τους.
Τον Μάιο του 2019, το Συμβούλιο θέσπισε πλαίσιο κυρώσεων που επιτρέπει στην ΕΕ να επιβάλλει στοχευμένα περιοριστικά μέτρα ως μέσο αποτροπής και αντίδρασης σε κυβερνοεπιθέσεις που συνιστούν εξωτερική απειλή για την ίδια ή τα κράτη μέλη της.
Το πλαίσιο περιοριστικών μέτρων σε απάντηση των αποσταθεροποιητικών ενεργειών της Ρωσίας θεσπίστηκε στις 8 Οκτωβρίου 2024 θέτοντας στο στόχαστρο όσους εμπλέκονται σε ενέργειες και πολιτικές της κυβέρνησης της Ρωσικής Ομοσπονδίας οι οποίες υπονομεύουν τις θεμελιώδεις αξίες της ΕΕ και των κρατών μελών της, την ασφάλεια, τη σταθερότητα, την ανεξαρτησία και την ακεραιότητά τους. Το καθεστώς κυρώσεων θέτει επίσης στο στόχαστρο όσους ευθύνονται για υβριδικές δραστηριότητες της Ρωσίας κατά τρίτων χωρών και διεθνών οργανισμών.
Πηγή: consilium.europa.eu
Photo by Klaus Wright on Unsplash