Consiliul interinstituţional de supervizare \rDecizie nr.16 din 22.11.2024 privind punerea în aplicare a măsurilor restrictive internaţionale ale Uniunii Europene împotriva atacurilor cibernetice care reprezintă o ameninţare la adresa Uniunii Europene sau a statelor sale membre
CONSILIUL INTERINSTITUŢIONAL DE SUPERVIZARE
D E C I Z I E
privind punerea în aplicare a măsurilor restrictive internaţionale
ale Uniunii Europene împotriva atacurilor cibernetice care
reprezintă o ameninţare la adresa Uniunii Europene
sau a statelor sale membre
nr. 16 din 22.11.2024
(în vigoare 26.11.2024)
Monitorul Oficial al R. Moldova nr. 490-493 art. 927 din 26.11.2024
* * *
În conformitate cu prevederile art.11 alin.(7) din Legea nr.25/2016 privind aplicarea măsurilor restrictive internaţionale (republicată în Monitorul Oficial al Republicii Moldova, 2024, nr.28-31, art.45), cu modificările ulterioare, pentru asigurarea punerii în aplicare a Ordinului ministrului afacerilor externe nr.200-s-9 din 15 noiembrie 2024 cu privire la alinierea la măsurile restrictive internaţionale ale Uniunii Europene împotriva atacurilor cibernetice care reprezintă o ameninţare la adresa Uniunii Europene sau a statelor sale membre, cu modificările ulterioare (Decizia (PESC) 2019/797 din 17 mai 2019, cu modificările ulterioare), Consiliul interinstituţional de supervizare
DECIDE:
[Clauza de adoptare modificată prin Decizia Consiliului interinstituţional de supervizare nr.52 din 02.09.2026, în vigoare 03.09.2026]
1. Se dispune blocarea fondurilor şi resurselor economice care aparţin, se află în proprietatea, sunt deţinute sau controlate de persoanele fizice şi juridice, entităţile şi organismele incluse în anexă (în continuare - subiecţi ai restricţiilor).
2. Se interzice punerea fondurilor şi resurselor economice la dispoziţia subiecţilor restricţiilor, precum şi utilizarea fondurilor şi resurselor economice în beneficiul acestora.
3. În vederea punerii în aplicare a măsurilor de blocare a fondurilor şi a resurselor economice prevăzute la pct.1 şi 2:
3.1. entităţile raportoare prevăzute la art.4 alin.(1) din Legea nr.308/2017 cu privire la prevenirea şi combaterea spălării banilor şi finanţării terorismului (în continuare - Legea nr.308/2017):
3.1.1. aplică măsuri de precauţie privind clienţii similar celor prevăzute de Legea nr.308/2017 la identificarea subiecţilor restricţiilor în scopul blocării fondurilor şi resurselor economice menţionate la art.28 alin.(1) din Legea nr.25/2016 privind aplicarea măsurilor restrictive internaţionale (în continuare - Legea nr.25/2016). Totodată, pentru evitarea unor tentative de eludare a măsurilor restrictive internaţionale, entităţile raportoare aplică măsuri de precauţie sporită privind clienţii şi în cazul subiecţilor menţionaţi la art.6 alin (1) din Legea nr.25/2016;
3.1.2. blochează fondurile şi resursele economice care se află în proprietate, sunt deţinute de subiecţii restricţiilor sau se află sub controlul direct sau indirect al acestora şi informează Serviciul Fiscal de Stat despre aceasta imediat, dar nu mai târziu de 24 de ore;
3.1.3. menţin măsurile de blocare până la recepţionarea deciziei Serviciului Fiscal de Stat în conformitate cu art.29 din Legea nr.25/2016;
3.2. Instituţia Publică Cadastrul Bunurilor Imobile, Agenţia Servicii Publice, Depozitarul Central Unic al Valorilor Mobiliare, Comisia Naţională a Pieţei Financiare şi alte persoane juridice învestite cu drept de înregistrare/dispunere a bunurilor şi drepturilor, inclusiv asupra cotelor-părţi în capitalul social al persoanelor juridice, se vor abţine de la executarea oricăror activităţi care ar facilita transferul şi/sau convertirea acestora pentru subiecţi ai restricţiilor. Informaţia cu privire la acţiunile întreprinse în vederea executării prevederilor prezentului subpunct este transmisă Serviciului Fiscal de Stat imediat, dar nu mai târziu de 24 de ore de la momentul identificării şi aplicării măsurii corespunzătoare;
3.3. în conformitate cu prevederile art.29 din Legea nr.25/2016, Serviciul Fiscal de Stat:
3.3.1. emite decizii de blocare a fondurilor şi resurselor economice ale subiecţilor restricţiilor identificate sau notificate conform subpct. 3.1 sau conform art.23 şi 28 din Legea nr.25/2016;
3.3.2. informează autorităţile prevăzute la art.29 alin.(3) din Legea nr.25/2016 şi Consiliul interinstituţional de supervizare despre măsurile întreprinse în conformitate cu prevederile subpct. 3.3;
3.3.3. analizează periodic, dar nu mai rar de o data pe an, măsura dispusă de blocare a fondurilor sau a resurselor economice şi revocă din oficiu sau la cerere dacă constată că menţinerea acesteia nu se mai justifică, informând neîntârziat despre acest fapt Consiliul interinstituţional de supervizare.
4. Supravegherea punerii în aplicare de către entităţile raportoare prevăzute la art.4 alin.(1) din Legea nr.308/2017 a măsurilor stabilite la pct.1 şi 2 se realizează de către organele cu funcţii de supraveghere a entităţilor raportoare prevăzute la art.15 alin.(1) din Legea nr.308/2017 şi, respectiv, de către Serviciul Prevenirea şi Combaterea Spălării Banilor, pentru entităţile din aria sa de competenţă, conform legislaţiei în domeniul prevenirii şi combaterii spălării banilor şi finanţării terorismului.
5. În exercitarea atribuţiilor sale în domeniul măsurilor restrictive internaţionale, Serviciul de Informaţii şi Securitate:
5.1. informează Serviciul Fiscal de Stat, Serviciul Prevenirea şi Combaterea Spălării Banilor şi Banca Naţională a Moldovei în cazul obţinerii unor informaţii despre pregătirea şi/sau aplicarea unor mecanisme de eludare a măsurilor prevăzute de prezenta decizie, care ar implica riscuri de derulare a unor tranzacţii prevăzute la subpct. 3.1, 3.2 şi 3.3;
5.2. elaborează şi aprobă, în termen proxim şi în funcţie de informaţiile de care dispune, lista persoanelor juridice în privinţa cărora există informaţii documentate că acestea se află sub controlul unui subiect al restricţiilor prevăzut în anexă sau sunt beneficiari efectivi ai acestuia şi o comunică Serviciului Fiscal de Stat în vederea examinării oportunităţii adoptării deciziei de blocare a fondurilor sau a resurselor economice în conformitate cu prevederile art.29 din Legea nr.25/2016.
6. Excepţiile privind blocarea fondurilor şi resurselor economice.
6.1. Serviciul Fiscal de Stat poate autoriza deblocarea anumitor fonduri sau resurse economice ori punerea la dispoziţie a anumitor fonduri sau resurse economice, după ce a constatat că fondurile sau resursele economice în cauză:
6.1.1. sunt necesare pentru satisfacerea nevoilor de bază ale subiecţilor restricţiilor şi ale membrilor de familie care se află la întreţinerea respectivelor persoane fizice, inclusiv plăţi necesare pentru achitarea unor cheltuieli pentru alimente, chirie sau rate ipotecare, medicamente şi tratamente medicale, impozite, prime de asigurare şi plata serviciilor de utilităţi publice;
6.1.2. sunt destinate exclusiv plăţii unor onorarii rezonabile şi rambursării cheltuielilor suportate ca urmare a prestării unor servicii juridice;
6.1.3. sunt destinate exclusiv plăţii unor comisioane sau taxe aferente serviciilor de păstrare ori de gestionare curentă a unor fonduri sau resurse economice indisponibilizate;
6.1.4. sunt necesare pentru cheltuieli extraordinare, cu condiţia ca Serviciul Fiscal de Stat să informeze Consiliul interinstituţional de supervizare despre motivele pe baza cărora consideră că ar trebui acordată o autorizaţie specifică, cu cel puţin două săptămâni înainte de acordarea autorizaţiei; sau
6.1.5. urmează să fie plătite în sau dintr-un cont al unei misiuni diplomatice sau consulare ori al unei organizaţii internaţionale care beneficiază de imunităţi în conformitate cu dreptul internaţional, în măsura în care astfel de plăţi sunt destinate a fi utilizate în scopuri oficiale ale misiunii diplomatice sau consulare sau ale organizaţiei internaţionale;
6.2. Serviciul Fiscal de Stat poate autoriza deblocarea anumitor fonduri sau resurse economice şi în situaţia în care sunt îndeplinite următoarele condiţii:
6.2.1. fondurile sau resursele economice fac obiectul unei hotărâri arbitrale pronunţate înainte de data la care au fost aplicate măsurile restrictive faţă de subiecţi ai restricţiilor prevăzuţi în anexă sau al unei hotărâri judecătoreşti ori decizii administrative executorii pe teritoriul Republicii Moldova anterior sau ulterior datei respective;
6.2.2. fondurile sau resursele economice vor fi utilizate exclusiv pentru a satisface cererile garantate printr-o hotărâre sau decizie menţionată la subpct. 6.2.1 ori a căror valabilitate este recunoscută printr-o astfel de hotărâre sau decizie, în limitele stabilite de normele legale ce reglementează drepturile persoanelor care formulează astfel de cereri;
6.2.3. hotărârea sau decizia nu este în beneficiul unui subiect al restricţiilor prevăzut în anexă; şi
6.2.4. recunoaşterea hotărârii sau a deciziei nu contravine ordinii publice;
6.3. pentru obţinerea excepţiilor menţionate la subpct. 6.1 şi 6.2, orice subiect al restricţiilor poate adresa, în scris, o cerere către Serviciul Fiscal de Stat, însoţită de toate documentele relevante care demonstrează întrunirea condiţiilor specificate la subpct. 6.1. sau 6.2;
6.4. Serviciul Fiscal de Stat decide asupra acordării excepţiei solicitate după obţinerea avizului Ministerului Afacerilor Externe. Avizul Ministerului Afacerilor Externe este transmis în termen de 5 zile lucrătoare de la primirea solicitării din partea Serviciului Fiscal de Stat;
6.5. răspunsul la cererea adresată potrivit subpct. 6.3 se comunică solicitantului de către Serviciul Fiscal de Stat în scris, în termen de 15 zile lucrătoare de la primirea acesteia. În cazul în care se solicită o excepţie pentru satisfacerea unor nevoi esenţiale sau pentru motive umanitare, răspunsul se comunică în termen de 10 zile lucrătoare de la primirea cererii;
6.6. în cazul în care Serviciul Fiscal de Stat autorizează deblocarea anumitor fonduri sau resurse economice, autorizaţia este strict limitată la scopul pentru care a fost acordată şi exclusiv la subiecţi ai restricţiilor vizaţi în mod direct de aceasta;
6.7. restricţiile menţionate la pct.1 nu împiedică subiecţii restricţiilor incluşi în lista din anexă să efectueze plăţi datorate în temeiul unui contract încheiat de subiectul restricţiilor în cauză înainte de data la care măsurile restrictive internaţionale au fost aplicate faţă de subiectul respectiv al restricţiilor, cu condiţia ca Serviciul Fiscal de Stat să fi stabilit că beneficiarul plăţii respective nu este, în mod direct sau indirect, un subiect al restricţiilor şi cu respectarea prevederilor art.31 din Legea nr.25/2016;
6.8. restricţiile menţionate la pct.1 nu împiedică creditarea conturilor blocate de către societăţile de investiţii, băncile şi alţi prestatori de servicii de plată care primesc fonduri transferate de terţi în contul subiectului restricţiei, cu condiţia ca toate aceste sume care sunt transferate în conturile respective să fie, de asemenea, blocate. Instituţiile respective informează, fără întârziere, Serviciul Fiscal de Stat cu privire la orice tranzacţie de acest tip;
6.9. restricţiile menţionate la pct.2 nu se aplică sumelor transferate în conturile blocate care reprezintă:
6.9.1. dobânzi sau alte sume generate de aceste conturi;
6.9.2. plăţi datorate pe baza unor contracte, acorduri care au fost încheiate sau a unor obligaţii care au survenit anterior datei la care au fost aplicate măsurile restrictive internaţionale faţă de subiectul respectiv al restricţiilor; sau
6.9.3. plăţi datorate în temeiul unor hotărâri judecătoreşti, decizii administrative sau hotărâri arbitrale care sunt executorii pe teritoriul Republicii Moldova;
6.10. prevederile subpct. 6.9 se aplică cu condiţia ca orice astfel de dobânzi, venituri şi plăţi să rămână blocate pe conturile respective;
6.11. restricţiile menţionate la pct.1 şi 2 nu se aplică punerii la dispoziţie de fonduri sau resurse economice necesare pentru a asigura furnizarea la timp a asistenţei umanitare sau pentru a sprijini alte activităţi care răspund unor nevoi umane de bază în cazul în care asistenţa şi activităţile menţionate sunt desfăşurate de:
6.11.1. Organizaţia Naţiunilor Unite, inclusiv prin programele, fondurile şi alte entităţi şi organisme ale acesteia, precum şi agenţiile sale specializate şi organizaţiile conexe;
6.11.2. organizaţii internaţionale;
6.11.3. organizaţii umanitare cu statut de observator în cadrul Adunării Generale a Organizaţiei Naţiunilor Unite şi membri ai respectivelor organizaţii umanitare;
6.11.4. organizaţii neguvernamentale finanţate bilateral sau multilateral care participă la planurile de răspuns umanitar ale Organizaţiei Naţiunilor Unite, la planurile de răspuns pentru refugiaţi, la alte apeluri sau clustere umanitare ale Organizaţiei Naţiunilor Unite coordonate de Oficiul Organizaţiei Naţiunilor Unite pentru Coordonarea Afacerilor Umanitare;
6.11.5. organizaţii şi agenţii cărora Uniunea Europeană le-a acordat certificatul de parteneriat umanitar sau care sunt certificate sau recunoscute de către un stat membru al Uniunii Europene sau de către Republica Moldova în conformitate cu procedurile naţionale;
6.11.6. agenţii specializate ale statelor membre ale Uniunii Europene sau ale Republicii Moldova; sau
6.11.7. angajaţii, beneficiarii de granturi, filialele sau partenerii de implementare ai entităţilor menţionate la subpct. 6.11.1-6.11.6 atunci când şi în măsura în care aceştia acţionează în calităţile respective;
6.12. fără a aduce atingere subpct 6.11 şi prin derogare de la pct.1 şi 2, Serviciul Fiscal de Stat poate autoriza deblocarea anumitor fonduri sau resurse economice îngheţate ori punerea la dispoziţie a anumitor fonduri sau resurse economice, în condiţiile pe care le consideră adecvate, după ce au stabilit că punerea la dispoziţie a respectivelor fonduri sau resurse economice este necesară pentru a asigura furnizarea la timp a asistenţei umanitare sau pentru a sprijini alte activităţi care răspund unor nevoi umane de bază;
6.13. nu se dă curs niciunei cereri în legătură cu orice contract sau tranzacţie a cărei executare a fost afectată, în mod direct sau indirect, în totalitate sau în parte, de măsurile impuse în temeiul prezentei decizii, inclusiv cererilor de acordare de despăgubiri sau oricărei alte cereri de acest tip, cum ar fi cererile de compensare sau cele de chemare în garanţie, în special cererilor de prelungire sau de plată a unei obligaţiuni, a unei garanţii sau a unei indemnizaţii, în special a unei garanţii financiare sau a unei indemnizaţii financiare, indiferent de formă, în cazul în care sunt formulate de:
6.13.1. subiecţi ai restricţiilor prevăzuţi în anexă;
6.13.2. orice persoană fizică sau juridică, entitate sau organism care acţionează prin intermediul sau în numele unui subiect al restricţiilor;
6.14. Serviciul Fiscal de Stat informează neîntârziat Consiliul interinstituţional de supervizare despre acordarea excepţiilor prevăzute la pct.6.
7. Se aplică interdicţii de intrare, tranzitare, şedere şi aflare pe teritoriul Republicii Moldova faţă de persoanele fizice, conform anexei.
8. Ministerul Afacerilor Interne va asigura aplicarea restricţiilor menţionate la pct.7.
9. Excepţiile privind aplicarea restricţiilor de călătorie:
9.1. restricţiile menţionate la pct.7 nu se aplică persoanelor fizice cetăţeni ai Republicii Moldova;
9.2. prevederile pct.7 nu aduc atingere cazurilor în care Republicii Moldova îi revine o obligaţie de drept internaţional, şi anume:
9.2.1. în calitate de ţară-gazdă a unei organizaţii internaţionale interguvernamentale;
9.2.2. în calitate de ţară-gazdă a unei conferinţe internaţionale convocate de Organizaţia Naţiunilor Unite sau desfăşurate sub auspiciile acesteia;
9.2.3. în temeiul unui acord multilateral care conferă privilegii şi imunităţi;
9.3. excepţiile de la restricţiile impuse în temeiul pct.7 pot fi acordate atunci când deplasarea subiectului restricţiilor se justifică din motive umanitare urgente sau se efectuează în scopul participării la reuniuni interguvernamentale şi la reuniuni promovate sau găzduite de Uniune, sau la reuniuni găzduite de un stat membru care asigură preşedinţia OSCE, în cazul în care se poartă un dialog politic care vizează direct promovarea obiectivelor de politică ale măsurilor restrictive, inclusiv securitatea şi stabilitatea în spaţiul cibernetic.
9.4. de asemenea, pot fi acordate derogări de la măsurile impuse în temeiul pct.7 şi în cazul în care intrarea sau tranzitul este necesar pentru îndeplinirea unor proceduri judiciare.
10. Pentru obţinerea excepţiilor menţionate la subpct. 9.2, 9.3 şi 9.4, orice subiect al restricţiilor de călătorie poate adresa, în scris, o cerere către Ministerul Afacerilor Interne, însoţită de toate documentele relevante ce confirmă scopul şi circumstanţele deplasării subiectului restricţiilor.
11. Ministerul Afacerilor Interne decide asupra acordării excepţiei solicitate după obţinerea avizelor Ministerului Afacerilor Externe şi ale Serviciului de Informaţii şi Securitate. Avizele menţionate se transmit în termen de 5 zile lucrătoare de la primirea solicitării din partea Ministerului Afacerilor Interne.
12. Răspunsul la cererea adresată potrivit pct.10 se comunică solicitantului de către Ministerul Afacerilor Interne în scris, în termen de 15 zile lucrătoare de la primirea acesteia. În cazul în care se solicită o excepţie pentru satisfacerea unor nevoi esenţiale sau pentru motive umanitare, răspunsul se comunică în termen de 10 zile lucrătoare de la primirea cererii.
13. În cazul în care Ministerul Afacerilor Interne autorizează intrarea, tranzitarea, şederea sau aflarea pe teritoriul Republicii Moldova a unor subiecţi ai restricţiilor, autorizaţia este strict limitată la scopul pentru care a fost acordată şi exclusiv la subiecţi ai restricţiilor vizaţi în mod direct de aceasta.
14. Ministerul Afacerilor Interne informează neîntârziat Consiliul interinstituţional de supervizare despre acordarea excepţiilor menţionate la pct.9.
15. Serviciul de Informaţii şi Securitate va elabora, în termen proxim şi în funcţie de informaţia de care dispune, lista persoanelor fizice şi juridice în privinţa cărora există probe şi informaţii documentate că sunt asociate subiecţilor restricţiilor prevăzuţi în anexă şi va întreprinde acţiunile subsecvente stabilite de art.6 din Legea nr.25/2016.
16. Pentru identificarea, prevenirea şi evitarea activităţilor sau a tranzacţiilor care urmăresc eludarea măsurilor restrictive internaţionale prevăzute la pct.1 şi 2, instituţiile şi autorităţile publice cu competenţe în domeniul vizat întreprind măsurile necesare în conformitate cu art.6 din Legea nr.25/2016.
17. Autorităţile şi instituţiile publice, precum şi persoanele fizice şi juridice informează Consiliul interinstituţional de supervizare cu privire la situaţiile considerate ca fiind o încălcare a măsurilor restrictive internaţionale aplicate prin prezenta decizie.
18. Ca urmare a recepţionării informaţiilor menţionate la pct.17, Consiliul interinstituţional de supervizare va sesiza organele de drept cu privire la cazurile de încălcare a măsurilor restrictive prevăzute de prezenta decizie.
19. Autorităţile şi instituţiile publice pot sesiza direct organele de drept cu privire la cazurile de încălcare a măsurilor restrictive prevăzute de prezenta decizie. În aceste cazuri, copia sesizării se transmite Consiliului interinstituţional de supervizare.
20. Autorităţile şi instituţiile publice abilitate prin prezenta decizie informează Consiliul interinstituţional de supervizare semestrial, precum şi la solicitare, despre acţiunile întreprinse pentru punerea în aplicare a măsurilor restrictive prevăzute în prezenta decizie, precum şi, neîntârziat, despre dificultăţile de aplicare identificate.
21. Consiliul interinstituţional de supervizare, prin intermediul Ministerului Afacerilor Externe, informează instituţiile relevante ale Uniunii Europene despre acţiunile întreprinse pe plan intern şi despre dificultăţile de aplicare a măsurilor restrictive.
22. Ţinerea evidenţei măsurilor restrictive prevăzute în prezenta decizie se face cu respectarea prevederilor legale privind protecţia şi prelucrarea datelor cu caracter personal. În cazul în care această posibilitate nu este prevăzută de prevederile legale speciale ce reglementează atribuţiile lor de serviciu, persoanele responsabile din cadrul Consiliului interinstituţional de supervizare şi al altor autorităţi/instituţii publice competente pot prelucra, dacă este cazul, datele relevante referitoare la infracţiuni comise de subiecţi ai restricţiilor prevăzuţi în anexă, la condamnări penale ale acestora sau la măsuri de securitate privind aceştia numai în măsura în care o astfel de prelucrare este necesară pentru desfăşurarea procedurilor de aplicare a măsurilor restrictive internaţionale şi de întocmire şi completare a listei naţionale cu persoanele subiecţi ai restricţiilor. În asemenea situaţii, Consiliul interinstituţional de supervizare şi autorităţile/instituţiile publice competente exercită atribuţiile prevăzute de Legea nr.25/2016 în calitate de operatori de date cu caracter personal, iar persoanele responsabile din cadrul acestora - în calitate de persoane împuternicite de către operator, astfel cum sunt reglementate acestea de legislaţia privind protecţia datelor cu caracter personal.
23. Asigurarea publicităţii informaţiilor în privinţa subiecţilor restricţiilor prevăzuţi în anexă, cu respectarea condiţiilor stabilite de Legea nr.25/2016, nu reprezintă o încălcare a reglementărilor legale privind protecţia datelor cu caracter personal şi nu poate angaja răspunderea persoanelor responsabile.
24. Mecanismul de implementare a măsurilor restrictive internaţionale prevăzut de prezenta decizie se aplică pe durata valabilităţii Deciziei (PESC) 2019/797 a Consiliului Uniunii Europene din 17 mai 2019, cu modificările ulterioare.
[Pct.24 în redacţia Deciziei Consiliului interinstituţional de supervizare nr.48 din 19.06.2026, în vigoare 20.06.2026]
[Pct.24 în redacţia Deciziei Consiliului interinstituţional de supervizare nr.25 din 26.05.2025, în vigoare 28.05.2025]
25. Prezenta decizie intră în vigoare la data publicării în Monitorul Oficial al Republicii Moldova şi se publică inclusiv pe site-ul web oficial al Guvernului, precum şi pe site-urile web ale autorităţilor şi instituţiilor publice responsabile de punerea în aplicare a acesteia.
26. Consiliul interinstituţional de supervizare poate modifica prezenta decizie prin adoptarea deciziilor de modificare pe baza ordinelor de aliniere la măsurile restrictive ale Uniunii Europene, emise de către ministrul afacerilor externe, în conformitate cu prevederile art.11 alin.(8) din Legea nr.25/2016.
| PRIM-MINISTRU, | |
| PREŞEDINTE AL CONSILIULUI | |
| INTERINSTITUŢIONAL DE SUPERVIZARE | Dorin RECEAN |
| Nr.16. Chişinău, 22 noiembrie 2024. | |
ANEXĂ
LISTA
subiecţilor în privinţa cărora au fost aplicate măsurile restrictive
internaţionale conform Deciziei (PESC) 2019/797 a Consiliului
Uniunii Europene din 17 mai 2019
A. PERSOANE FIZICE
| Nr. crt. |
Numele, prenumele | Informaţiile de identificare | Motivele aplicării măsurilor restrictive de către Uniunea Europeană | Data includerii pe listă de către Uniunea Europeană şi data aplicării restricţiilor de către Republica Moldova |
|
1. |
GAO Qiang | Data naşterii: 4 octombrie 1983 Locul naşterii: provincia Shandong, China Adresa: Room 1102, Guanfu Mansion, 46 Xinkai Road, Hedong District, Tianjin, China Cetăţenia: chineză Sexul: masculin |
Gao Qiang are legături cu actorul generic “APT10” (“Advanced Persistent Threat 10”) (alias “Red Apollo”, “CVNX”, “Stone Panda”, “MenuPass” şi “Potassium”) şi a fost implicat în “Operation Cloud Hopper“, o serie de atacuri cibernetice având efecte importante, a căror origine se situează în afara Uniunii şi care constituie o ameninţare externă la adresa Uniunii sau a statelor sale membre, precum şi în atacuri cibernetice având efecte importante asupra unor state terţe. “Operation Cloud Hopper” a vizat sistemele de informaţii ale unor întreprinderi multinaţionale de pe şase continente, inclusiv ale unor întreprinderi situate în Uniune, şi a dobândit acces neautorizat la date sensibile din punct de vedere comercial, ceea ce a provocat pierderi economice importante. Gao Qiang este asociat cu infrastructura de comandă şi control a APT10. În plus, Huaying Haitai, o societate utilizată de APT10 şi desemnată pentru că a oferit sprijin şi a facilitat «Operation Cloud Hopper», l-a avut drept angajat pe Gao Qiang. Gao Qiang este asociat şi cu Zhang Shilong, care are legături cu APT10 şi care a fost, de asemenea, angajat al Huaying Haitai |
UE ‒ 30.07.2020 RM ‒ 13.06.2023 |
|
2. |
ZHANG Shilong | Data naşterii: 10 septembrie 1981 Locul naşterii: China Adresa: Hedong, Yuyang Road No 121, Tianjin, China Cetăţenia: chineză Sexul: masculin |
Zhang Shilong are legături cu actorul generic “APT10” («Advanced Persistent Threat 10») (alias “Red Apollo”, «CVNX», “Stone Panda”, “MenuPass” şi “Potassium”) şi a fost implicat în “Operation Cloud Hopper”, o serie de atacuri cibernetice având efecte importante, a căror origine se situează în afara Uniunii şi care constituie o ameninţare externă la adresa Uniunii sau a statelor sale membre, precum şi în atacuri cibernetice având efecte importante asupra unor state terţe. “Operation Cloud Hopper” a vizat sistemele de informaţii ale unor întreprinderi multinaţionale de pe şase continente, inclusiv ale unor întreprinderi situate în Uniune, şi a dobândit acces neautorizat la date sensibile din punct de vedere comercial, ceea ce a provocat pierderi economice importante. Zhang Shilong este asociat cu APT10, inclusiv prin programele malware pe care le-a dezvoltat şi testat în legătură cu atacurile cibernetice desfăşurate de APT10. În plus, Huaying Haitai, o societate utilizată de APT10 şi desemnată pentru că a oferit sprijin şi a facilitat «Operation Cloud Hopper», l-a avut drept angajat pe Zhang Shilong. Zhang Shilong este asociat cu Gao Qiang, care are legături cu APT10 şi care a fost, de asemenea, angajat al Huaying Haita. |
UE ‒ 30.07.2020 RM ‒ 13.06.2023 |
| 3. | Alexey Valeryevich MININ | Алексей Валерьевич МИНИН Data naşterii: 27.5.1972 Locul naşterii: Regiunea Perm, RSFS Rusă (în prezent Federaţia Rusă) Numărul paşaportului: 120017582 Eliberat de: Ministerul de Externe al Federaţiei Ruse Valabil de la 17.4.2017 la 17.4.2022 Loc: Moscova, Federaţia Rusă Cetăţenie: rusă Sexul: masculin |
Alexey Minin a luat parte la o tentativă de atac cibernetic cu efecte potenţial semnificative asupra Organizaţiei pentru Interzicerea Armelor Chimice (OIAC) în Ţările de Jos şi la atacuri cibernetice cu efecte semnificative asupra unor state terţe. În calitatea sa de ofiţer de sprijin specializat în informaţii din surse umane al Direcţiei principale a Statului-Major al forţelor armate ruse (GU/GRU), Alexey Minin a făcut parte dintr-o echipă formată din patru ofiţeri din serviciul militar de informaţii rus, care a încercat să obţină accesul neautorizat la reţeaua Wi-Fi a OIAC de la Haga, Ţările de Jos, în aprilie 2018. Tentativa de atac cibernetic viza accesul neautorizat la reţeaua Wi-Fi a OIAC, care, în caz de reuşită, ar fi compromis securitatea reţelei şi activitatea de investigare în curs a OIAC. Serviciul de securitate, de informaţii şi de apărare din Ţările de Jos (Militaire Inlichtingen- en Veiligheidsdienst) a întrerupt tentativa de atac cibernetic, preîntâmpinând astfel un prejudiciu grav pentru OIAC. Un mare juriu din districtul Pennsylvania de Vest (Statele Unite ale Americii) l-a pus sub acuzare pe Alexey Minin, ca ofiţer al GRU, pentru piraterie informatică, fraudă cu ajutorul mijloacelor de comunicare, furt de identitate calificat şi spălarea banilor. GRU rămâne activă în desfăşurarea de atacuri cibernetice împotriva Uniunii sau a statelor sale membre. În calitatea sa de membru al GRU, Alexey Minin este implicat aşadar în atacuri cibernetice cu un efect semnificativ, inclusiv tentative de atacuri cibernetice care au un efect potenţial semnificativ, care constituie o ameninţare externă la adresa Uniunii sau a statelor sale membre |
UE ‒ 30.07.2020 RM ‒ 13.06.2023 |
| 4. | Aleksei Sergeyvich MORENETS | Алексей Сергеевич МОРЕНЕЦ Data naşterii: 31.7.1977 Locul naşterii: Regiunea Murmansk, RSFS Rusă (în prezent Federaţia Rusă) Numărul paşaportului: 100135556 Eliberat de: Ministerul de Externe al Federaţiei Ruse Valabil de la 17.4.2017 la 17.4.2022 Loc: Moscova, Federaţia Rusă Cetăţenie: rusă Sexul: masculin |
Alexey Morenets a luat parte la o tentativă de atac cibernetic cu efecte potenţial semnificative asupra Organizaţiei pentru Interzicerea Armelor Chimice (OIAC) în Ţările de Jos şi la atacuri cibernetice cu efecte semnificative asupra unor state terţe. În calitatea sa de operator informatic pentru Direcţia principală a Statului-Major al forţelor armate ruse (GU/GRU), Aleksei Morenets a făcut parte dintr-o echipă formată din patru ofiţeri din serviciul militar de informaţii rus, care a încercat să obţină accesul neautorizat la reţeaua Wi-Fi a OIAC de la Haga, Ţările de Jos, în aprilie 2018. Tentativa de atac cibernetic viza accesul neautorizat la reţeaua Wi-Fi a OIAC, care, în caz de reuşită, ar fi compromis securitatea reţelei şi activitatea de investigare în curs a OIAC. Serviciul de securitate, de informaţii şi de apărare din Ţările de Jos (Militaire Inlichtingen- en Veiligheidsdienst) a întrerupt tentativa de atac cibernetic, preîntâmpinând astfel un prejudiciu grav pentru OIAC. Un mare juriu din districtul Pennsylvania de Vest (Statele Unite ale Americii) l-a pus sub acuzare pe Alexey Morenets ca membru al unităţii militare 26165, pentru piraterie informatică, fraudă cu ajutorul mijloacelor de comunicare, furt de identitate calificat şi spălarea banilor. GRU rămâne activă în desfăşurarea de atacuri cibernetice împotriva Uniunii sau a statelor sale membre. În calitatea sa de membru al GRU, Aleksei Morenets este aşadar implicat în atacuri cibernetice cu un efect semnificativ, inclusiv tentative de atacuri cibernetice care au un efect potenţial semnificativ, care constituie o ameninţare externă la adresa Uniunii sau a statelor sale membre |
UE ‒ 30.07.2020 RM ‒ 13.06.2023 |
| 5. | Evgenii Mikhaylovich SEREBRIAKOV | Евгений Михайлович СЕРЕБРЯКОВ Data naşterii: 26.7.1981 Locul naşterii: Kursk, RSFS Rusă (în prezent, Federaţia Rusă) Numărul paşaportului: 100135555 Eliberat de: Ministerul de Externe al Federaţiei Ruse Valabil de la 17.4.2017 la 17.4.2022 Loc: Moscova, Federaţia Rusă Cetăţenie: rusă Sexul: masculin |
Evgenii Serebriakov a luat parte la o tentativă de atac cibernetic cu efecte potenţial semnificative asupra Organizaţiei pentru Interzicerea Armelor Chimice (OIAC) în Ţările de Jos şi la atacuri cibernetice cu efecte semnificative asupra unor state terţe. În calitatea sa de operator informatic pentru Direcţia principală a Statului-Major al forţelor armate ruse (GU/GRU), Evgenii Serebriakov a făcut parte dintr-o echipă formată din patru ofiţeri din serviciul militar de informaţii rus, care a încercat să obţină accesul neautorizat la reţeaua Wi-Fi a OIAC de la Haga, Ţările de Jos, în aprilie 2018. Tentativa de atac cibernetic viza accesul neautorizat la reţeaua Wi-Fi a OIAC, care, în caz de reuşită, ar fi compromis securitatea reţelei şi activitatea de investigare în curs a OIAC. Serviciul de securitate, de informaţii şi de apărare din Ţările de Jos (Militaire Inlichtingen- en Veiligheidsdienst) a întrerupt tentativa de atac cibernetic, preîntâmpinând astfel un prejudiciu grav pentru OIAC. Din primăvara anului 2022, Evgenii Serebriakov conduce ŤSandwormť (alias ŤSandworm Teamť, ŤBlackEnergy Groupť, ŤVoodoo Bearť, ŤQuedaghť, ŤOlympic Destroyerť şi ŤTelebotsť), un actor şi un grup de piraterie informatică afiliat unităţii 74455 a Direcţiei principale de informaţii ruse. Sandworm a desfăşurat atacuri cibernetice asupra Ucrainei, inclusiv asupra agenţiilor guvernamentale ucrainene, în urma războiului de agresiune al Rusiei împotriva Ucrainei. GRU rămâne activă în desfăşurarea de atacuri cibernetice împotriva Uniunii sau a statelor sale membre. În calitatea sa de membru al GRU, Evgenii Serebriakov este aşadar implicat în atacuri cibernetice cu un efect semnificativ, inclusiv tentative de atacuri cibernetice care au un efect potenţial semnificativ, care constituie o ameninţare externă la adresa Uniunii sau a statelor sale membre |
UE ‒ 30.07.2020 RM ‒ 13.06.2023 |
| 6. | Oleg Mikhaylovich SOTNIKOV | Олег Михайлович СОТНИКОВ Data naşterii: 24.8.1972 Locul naşterii: Ulianovsk, RSFS Rusă (în prezent, Federaţia Rusă) Numărul paşaportului: 120018866 Eliberat de: Ministerul de Externe al Federaţiei Ruse Valabil de la 17.4.2017 la 17.4.2022 Loc: Moscova, Federaţia Rusă Cetăţenie: rusă Sexul: masculin |
Oleg Sotnikov a luat parte la o tentativă de atac cibernetic cu efecte potenţial semnificative asupra Organizaţiei pentru Interzicerea Armelor Chimice (OIAC) în Ţările de Jos şi la atacuri cibernetice cu efecte semnificative asupra unor state terţe. În calitatea sa de ofiţer de sprijin specializat în informaţii din surse umane al Direcţiei principale a Statului-Major al forţelor armate ruse (GU/GRU), Oleg Sotnikov a făcut parte dintr-o echipă formată din patru ofiţeri din serviciul militar de informaţii rus, care a încercat să obţină accesul neautorizat la reţeaua Wi-Fi a OIAC de la Haga, Ţările de Jos, în aprilie 2018. Tentativa de atac cibernetic viza accesul neautorizat la reţeaua Wi-Fi a OIAC, care, în caz de reuşită, ar fi compromis securitatea reţelei şi activitatea de investigare în curs a OIAC. Serviciul de securitate, de informaţii şi de apărare din Ţările de Jos (Militaire Inlichtingen- en Veiligheidsdienst) a întrerupt tentativa de atac cibernetic, preîntâmpinând astfel un prejudiciu grav pentru OIAC. Un mare juriu din districtul Pennsylvania de Vest (Statele Unite ale Americii) l-a pus sub acuzare pe Oleg Sotnikov ca ofiţer al GRU, pentru piraterie informatică, fraudă cu ajutorul mijloacelor de comunicare, furt de identitate calificat şi spălarea banilor. GRU rămâne activă în desfăşurarea de atacuri cibernetice împotriva Uniunii sau a statelor sale membre. În calitatea sa de membru al GRU, Oleg Sotnikov este aşadar implicat în atacuri cibernetice cu un efect semnificativ, inclusiv tentative de atacuri cibernetice care au un efect potenţial semnificativ, care constituie o ameninţare externă la adresa Uniunii sau a statelor sale membre |
UE ‒ 30.07.2020 RM ‒ 13.06.2023 |
| 7. | Dmitry Sergeyevich BADIN | Дмитрий Сергеевич БАДИН Data naşterii: 15.11.1990 Locul naşterii: Kursk, RSFS Rusă (în prezent, Federaţia Rusă) Cetăţenie: rusă Sexul: masculin |
Dmitry Badin a luat parte la un atac cibernetic cu efecte semnificative asupra parlamentului federal german (Deutscher Bundestag) şi la atacuri cibernetice cu efecte semnificative asupra unor state terţe. În calitatea sa de ofiţer în serviciul militar de informaţii al celui de al 85-lea Centru principal de servicii speciale (GTsSS) din cadrul Direcţiei principale a Statului-Major al forţelor armate al Federaţiei Ruse (GU/GRU), Dmitry Badin a făcut parte dintr-o echipă de ofiţeri ai serviciului militar de informaţii rus care a organizat un atac cibernetic împotriva parlamentului federal german în aprilie şi mai 2015. Respectivul atac cibernetic a fost îndreptat împotriva sistemului informatic al parlamentului, căruia i-a afectat funcţionarea timp de mai multe zile. A fost furat un volum important de date şi au fost afectate conturile de e-mail ale mai multor parlamentari, precum şi cel al fostei cancelare Angela Merkel. Un mare juriu din districtul Pennsylvania de Vest (Statele Unite ale Americii) l-a pus sub acuzare pe Dmitry Badin ca membru al unităţii militare 26165, pentru piraterie informatică, fraudă cu ajutorul mijloacelor de comunicare, furt de identitate calificat şi spălarea banilor. GRU rămâne activă în desfăşurarea de atacuri cibernetice împotriva Uniunii sau a statelor sale membre. În calitatea sa de membru al GRU, Dmitry Badin este aşadar implicat în atacuri cibernetice cu un efect semnificativ, inclusiv tentative de atacuri cibernetice care au un efect potenţial semnificativ, care constituie o ameninţare externă la adresa Uniunii sau a statelor sale membre |
UE ‒ 22.10.2020 RM ‒ 13.06.2023 |
| 8. | Igor Olegovich KOSTYUKOV | Игорь Олегович КОСТЮКОВ Data naşterii: 21.2.1961 Cetăţenie: rusă Sexul: masculin |
Igor Kostyukov este actualul şef al Direcţiei principale a Statului-Major al forţelor armate al Federaţiei Ruse (GU/GRU), unde a ocupat anterior funcţia de prim-şef adjunct. Una dintre unităţile aflate sub comanda sa este cel de al 85-lea Centru principal de servicii speciale (GTsSS) (alias Ťunitatea militară 26165ť, ŤAPT28ť, ŤFancy Bearť, ŤSofacy Groupť, ŤPawn Stormť şi ŤStrontiumť). În această calitate, Igor Kostyukov este responsabil de atacurile cibernetice desfăşurate de GTsSS, inclusiv de atacuri cu efecte semnificative care reprezintă o ameninţare externă la adresa Uniunii sau a statelor sale membre. În special, ofiţerii serviciului militar de informaţii al GTsSS au luat parte la atacul cibernetic împotriva parlamentului federal german (Deutscher Bundestag) în aprilie şi mai 2015, precum şi la tentativa de atac cibernetic din aprilie 2018 care a avut drept scop piratarea reţelei Wi-Fi a Organizaţiei pentru Interzicerea Armelor Chimice (OIAC) din Ţările de Jos. Atacul cibernetic împotriva parlamentului federal german a fost îndreptat împotriva sistemului informatic al acestuia, căruia i-a afectat funcţionarea timp de mai multe zile. A fost furat un volum important de date şi au fost afectate conturile de e-mail ale mai multor parlamentari, precum şi cel al fostei cancelare Angela Merkel. GRU rămâne activă în desfăşurarea de atacuri cibernetice împotriva Uniunii sau a statelor sale membre. În calitatea sa de membru al GRU, Igor Kostyukov este aşadar implicat în atacuri cibernetice cu un efect semnificativ, inclusiv tentative de atacuri cibernetice care au un efect potenţial semnificativ, care constituie o ameninţare externă la adresa Uniunii sau a statelor sale membre |
UE ‒ 22.10.2020 RM ‒ 13.06.2023 |
| 9. | Ruslan Aleksandrovich PERETYATKO | Руслан Александрович ПЕРЕТЯТЬКО
Data naşterii: 03.08.1985 Cetăţenia: rusă Sexul: masculin |
Ruslan Peretyatko a participat la atacuri cibernetice cu un efect semnificativ care constituie o ameninţare externă la adresa Uniunii sau a statelor sale membre.
Ruslan Peretyatko face parte din "grupul Callisto" format din ofiţeri de informaţii militari ruşi care desfăşoară operaţiuni cibernetice împotriva statelor membre ale UE şi împotriva unor state terţe. Grupul Callisto (cunoscut şi sub denumirea de "Seaborgium", "Star Blizzard", "ColdRiver", "TA446") a lansat campanii multianuale de phishing utilizate pentru a fura date din conturi şi elementele personale de acces la acestea. În plus, grupul Callisto este responsabil de campanii care vizează persoane şi funcţii critice ale statului, inclusiv în domeniul apărării şi al relaţiilor externe. Prin urmare, Ruslan Peretyatko este implicat în atacuri cibernetice cu un efect semnificativ care constituie o ameninţare externă la adresa Uniunii sau a statelor sale membre |
UE ‒ 24.06.2024 RM - 26.11.2024 |
| 10. | Andrey Stanislavovich KORINETS | Андрей Станиславович КОРИНЕЦ
Data naşterii: 18.05.1987 Locul naşterii: oraşul Syktyvkar, Rusia Cetăţenia: rusă Sexul: masculin |
Andrey Stanislavovich Korinets a participat la atacuri cibernetice cu un efect semnificativ care constituie o ameninţare externă la adresa Uniunii sau a statelor sale membre.
Andrey Stanislavovich Korinets este ofiţer al "Centrului 18" al Serviciului Federal de Securitate (FSB) al Federaţiei Ruse. Andrey Stanislavovich Korinets face parte din "grupul Callisto" format din ofiţeri de informaţii militari ruşi care desfăşoară operaţiuni cibernetice împotriva statelor membre ale UE şi împotriva unor state terţe. Grupul Callisto (cunoscut şi sub denumirea de "Seaborgium", "Star Blizzard", "ColdRiver", "TA446") a lansat campanii multianuale de phishing utilizate pentru a fura date din conturi şi elementele personale de acces la acestea. În plus, grupul Callisto este responsabil de campanii care vizează persoane şi funcţii critice ale statului, inclusiv în domeniul apărării şi al relaţiilor externe. Prin urmare, Andrey Stanislavovich Korinets este implicat în atacuri cibernetice cu un efect semnificativ care constituie o ameninţare externă la adresa Uniunii sau a statelor sale membre |
UE ‒ 24.06.2024 RM - 26.11.2024 |
| 11. | Oleksandr SKLIANKO | Александр СКЛЯНКО (ortografie rusă)
Олександр СКЛЯНКО (ortografie ucraineană) Data naşterii: 05.08.1973 Paşaport: EC 867868, eliberat la 27.11.1998 (Ucraina) Sexul: masculin |
Oleksandr Sklianko a participat la atacuri cibernetice cu un efect semnificativ împotriva statelor membre ale UE, precum şi la atacuri cibernetice cu un efect semnificativ împotriva unor state terţe.
Oleksandr Sklianko face parte din grupul de hackeri Armageddon, sprijinit de Serviciul Federal de Securitate (FSB) al Federaţiei Ruse, care a desfăşurat diverse atacuri cibernetice cu un efect semnificativ asupra Guvernului Ucrainei şi asupra statelor membre ale UE şi a funcţionarilor lor guvernamentali, inclusiv prin utilizarea e-mailurilor de phishing şi prin campanii de malware. Prin urmare, Oleksandr Sklianko este implicat în atacuri cibernetice cu un efect semnificativ împotriva unor state terţe, precum şi în atacuri cibernetice cu un efect semnificativ care constituie o ameninţare externă la adresa Uniunii sau a statelor sale membre |
UE ‒ 24.06.2024 RM - 26.11.2024 |
| 12. | Mykola CHERNYKH | Николай ЧЕРНЫХ (ortografie rusă)
Микола ЧЕРНИХ (ortografie ucraineană) Data naşterii: 12.10.1978 Paşaport: CE 922162, eliberat la 20.1.1999 (Ucraina) Sexul: masculin |
Mykola Chernykh a participat la atacuri cibernetice cu un efect semnificativ împotriva statelor membre ale UE, precum şi la atacuri cibernetice cu un efect semnificativ împotriva unor state terţe.
Mykola Chernykh face parte din grupul de hackeri Armageddon sprijinit de Serviciul Federal de Securitate (FSB) al Federaţiei Ruse, care a desfăşurat diverse atacuri cibernetice cu un efect semnificativ asupra Guvernului Ucrainei şi asupra statelor membre ale UE şi a funcţionarilor lor guvernamentali, inclusiv prin utilizarea de e-mailurilor de phishing şi prin campanii de malware. În calitate de fost angajat al Serviciului de Securitate al Ucrainei, este acuzat în Ucraina de trădare şi intervenţie neautorizată în funcţionarea maşinilor electronice de calcul şi a sistemelor automatizate Prin urmare, Mykola Chernykh este implicat în atacuri cibernetice cu un efect semnificativ care constituie o ameninţare externă la adresa Uniunii sau a statelor sale membre |
UE ‒ 24.06.2024 RM - 26.11.2024 |
|
13. |
Mikhail Mikhailovich TSAREV | Михаил Михайлович ЦАРЕВ Data naşterii: 20.4.1989 Locul naşterii: Serpuhov, Federaţia Rusă Cetăţenia: rusă Adresa: Serpuhov Sexul: masculin |
Mikhail Mikhailovich Tsarev a participat la atacuri cibernetice cu un efect semnificativ care constituie o ameninţare externă la adresa statelor membre ale UE. Mikhail Mikhailovich Tsarev, cunoscut şi sub pseudonimele online “Mango”, “Alexander Grachev”, “Super Misha”, “Ivanov Mixail”, “Misha Krutysha” şi “Nikita Andreevich Tsarev”, este un actor-cheie în răspândirea programelor malware “Conti” şi “Trickbot” şi este implicat în grupul ostil “Wizard Spider” din Rusia. Wizard Spider continuă să evolueze şi să îşi intensifice operaţiunile. Programele malware Conti şi Trickbot au fost create şi dezvoltate de Wizard Spider. Wizard Spider a desfăşurat campanii de tip ransomware în diverse sectoare, inclusiv servicii esenţiale cum ar fi sănătatea şi serviciile bancare. Grupul a infectat computere în întreaga lume, iar programele sale malware au fost dezvoltate într-un ansamblu de programe malware foarte modular. Campaniile desfăşurate de Wizard Spider, prin utilizarea de programe malware cum ar fi Conti, TrickBot “Ryuk” sau Black Basta, sunt responsabile pentru daune economice substanţiale în Uniunea Europeană. Prin urmare, Mikhail Mikhailovich Tsarev este implicat în atacuri cibernetice cu un efect semnificativ care constituie o ameninţare externă la adresa Uniunii sau a statelor sale membre |
UE ‒ 24.06.2024 RM ‒ 26.11.2024 |
|
14. |
Maksim Sergeevich GALOCHKIN | Максим Сергеевич ГАЛОЧКИН Data naşterii: 19.5.1982 Locul naşterii: Abakan, Federaţia Rusă Cetăţenia: rusă Sexul: masculin |
Maksim Galochkin a participat la atacuri cibernetice cu un efect semnificativ care constituie o ameninţare externă la adresa statelor membre ale UE. Maksim Galochkin este cunoscut şi sub pseudonimele online “Benalen”, “Bentley”, “Volhvb”, “volhvb”, “manuel”, “Max17” şi “Crypt”. Galochkin este un actor-cheie în răspândirea programelor malware «Conti» şi «Trickbot» şi este implicat în grupul ostil «Wizard Spider» din Rusia. El a condus un grup de testeri, având responsabilităţi legate de dezvoltarea, controlul şi aplicarea testelor pentru programul malware TrickBot, creat şi implementat de Wizard Spider. Wizard Spider continuă să evolueze şi să îşi intensifice operaţiunile. Wizard Spider a desfăşurat campanii de tip ransomware în diverse sectoare, inclusiv servicii esenţiale cum ar fi sănătatea şi serviciile bancare. Grupul a infectat computere în întreaga lume, iar programele sale malware au fost dezvoltate într-un ansamblu de programe malware foarte modular. Campaniile desfăşurate de Wizard Spider, prin utilizarea de programe malware cum ar fi Conti, TrickBot “Ryuk” sau Black Basta, sunt responsabile pentru daune economice substanţiale în Uniunea Europeană. Prin urmare, Maksim Galochkin este implicat în atacuri cibernetice cu un efect semnificativ care constituie o ameninţare externă la adresa Uniunii sau a statelor sale membre |
UE ‒ 24.06.2024 RM ‒ 26.11.2024 |
| 15. | Nikolay Alexandrovich KORCHAGIN | Николай Александрович Корчагин Data naşterii: 16.9.1997 Cetăţenia: rusă Sexul: masculin Entitate asociată: Direcţia principală a Statului-Major al Forţelor Armate ale Federaţiei Ruse |
Nikolay Korchagin este implicat în atacuri cibernetice cu efecte semnificative şi este răspunzător pentru acestea prin desfăşurarea de activităţi de informaţii împotriva Estoniei şi prin obţinerea ilegală de acces la un sistem informatic. Nikolay Korchagin este ofiţer al unităţii militare 29155 din cadrul Direcţiei principale a Statului-Major al Forţelor Armate ale Federaţiei Ruse (GRU). În funcţia respectivă, el este implicat în atacuri cibernetice împotriva sistemelor informatice şi este răspunzător pentru acestea, atacurile având ca scop colectarea din sistemele de date ale mai multor instituţii, date care, în mod independent sau în combinaţie, oferă o imagine de ansamblu a politicii de securitate cibernetică a Estoniei, a capacităţilor cibernetice ale statului, a datelor sensibile cu caracter personal şi a altor date sensibile, cu scopul de a utiliza datele pentru a ameninţa securitatea Estoniei. Prin urmare, atacurile vizează stocarea informaţiilor clasificate. Atacurile au vizat aliaţi şi parteneri ai Estoniei. Prin urmare, Nikolay Korchagin este implicat în atacuri cibernetice cu efecte semnificative care constituie o ameninţare externă la adresa unui stat membru şi este răspunzător pentru acestea |
UE 27.01.2025 RM 07.03.2025 |
| 16. | Vitaly SHEVCHENKO | Виталий Шевченко Data naşterii: 1.9.1997 Cetăţenia: rusă Sexul: masculin Entitate asociată: Direcţia principală a Statului-Major al Forţelor Armate ale Federaţiei Ruse |
Vitaly Shevchenko este implicat în atacuri cibernetice cu efecte semnificative şi este răspunzător pentru acestea prin desfăşurarea de activităţi de informaţii împotriva Estoniei şi prin obţinerea ilegală de acces la un sistem informatic. Vitaly Shevchenko este ofiţer al unităţii militare 29155 din cadrul Direcţiei principale a Statului-Major al Forţelor Armate ale Federaţiei Ruse (GRU). În funcţia respectivă, el este implicat în atacuri cibernetice împotriva sistemelor informatice şi este răspunzător pentru acestea, atacurile având ca scop colectarea de date din sistemele de date ale mai multor instituţii, care, individual sau împreună, oferă o imagine de ansamblu a politicii de securitate cibernetică a Estoniei, a capacităţilor cibernetice ale statului, a datelor sensibile cu caracter personal şi a altor date sensibile, cu scopul de a utiliza datele pentru a ameninţa securitatea Estoniei. Prin urmare, atacurile vizează stocarea informaţiilor clasificate. Atacurile au vizat aliaţi şi parteneri ai Estoniei. Prin urmare, Vitaly Shevchenko este implicat în atacuri cibernetice cu efecte semnificative care constituie o ameninţare externă la adresa unui stat membru şi este răspunzător pentru acestea |
UE 27.01.2025 RM 07.03.2025 |
| 17. | Yuriy Fedorovich DENISOV | Юрий Федорович Денисов Data naşterii: 17.6.1980 Cetăţenia: rusă Sexul: masculin Entitate asociată: Direcţia principală a Statului-Major al Forţelor Armate ale Federaţiei Ruse |
Yuriy Denisov este implicat în atacuri cibernetice cu efecte semnificative şi este răspunzător pentru acestea prin desfăşurarea de activităţi de informaţii împotriva Estoniei şi prin obţinerea ilegală de acces la un sistem informatic. Yuriy Denisov este ofiţer al unităţii militare 29155 din cadrul Direcţiei principale a Statului-Major al Forţelor Armate ale Federaţiei Ruse (GRU). În funcţia respectivă, el este implicat în atacuri cibernetice împotriva sistemelor informatice şi este răspunzător pentru acestea, atacurile având ca scop colectarea de date din sistemele de date ale mai multor instituţii, date care, în mod independent sau în combinaţie, oferă o imagine de ansamblu a politicii de securitate cibernetică a Estoniei, a capacităţilor cibernetice ale statului, a datelor sensibile cu caracter personal şi a altor date sensibile, cu scopul de a utiliza datele pentru a ameninţa securitatea Estoniei şi care, astfel, vizează stocarea informaţiilor clasificate. Atacurile au vizat aliaţi şi parteneri ai Estoniei. Prin urmare, Yuriy Denisov este implicat în atacuri cibernetice cu efecte semnificative care constituie o ameninţare externă la adresa unui stat membru şi este răspunzător pentru acestea |
UE 27.01.2025 RM 07.03.2025 |
| 18. | CHEN Cheng | 陈诚 (ortografia chineză) Alias: Jesse Chen lengmo l3n6m0 Data naşterii: 20.10.1984 Locul naşterii: Yancheng, Jiangsu, China Cetăţenia: chineză Sexul: masculin |
Chen Cheng este un om de afaceri chinez, cofondator şi unul dintre directorii generali (director general administrativ) ai Anxun Information Technology Co. Ltd. De asemenea, este reprezentant legal al sucursalei din Sichuan a respectivei societăţi. Anxun Information Technology Co. Ltd., cunoscută şi sub denumirea i-Soon, este o societate cu sediul în Republica Populară Chineză (RPC) care oferă servicii de tip Ťhacking-for-hireť. Anxun Information Technology Co. Ltd. a vizat infrastructura critică şi funcţiile critice ale statului din statele membre şi a accesat şi vândut informaţii clasificate. În plus, Anxun Information Technology Co. Ltd. a atacat guverne din diferite state terţe, ceea ce reprezintă o ameninţare la adresa obiectivelor Uniunii în materie de politică externă şi de securitate comună (PESC), astfel cum se prevede la articolul 21 alineatul (2) literele (a)-(c) din Tratatul privind Uniunea Europeană. Anxun Information Technology Co. Ltd. obţine un beneficiu economic important din serviciile furnizate. Prin urmare, Anxun Information Technology Co. Ltd. este responsabilă de atacuri cibernetice cu un efect semnificativ care constituie o ameninţare externă la adresa statelor membre ale Uniunii, precum şi de atacuri la adresa statelor terţe. În calitatea respectivă, Chen Cheng este responsabil de atacuri cibernetice cu efecte semnificative care reprezintă o ameninţare externă la adresa statelor membre, precum şi de atacuri cibernetice cu efecte semnificative împotriva unor state terţe şi este implicat în astfel de atacuri |
UE 16.03.2026 RM 23.04.2026 |
|
19. |
WU Haibo | 吴海波 (ortografia chineză) Alias: shutdown shutd0wn Locul naşterii: China Cetăţenia: chineză Sexul: masculin |
Wu Haibo este un om de afaceri chinez, cofondator şi unul dintre directorii generali (director general administrativ) ai Anxun Information Technology Co. Ltd. De asemenea, este reprezentant legal, preşedinte şi director general al sucursalei din Shanghai (Ťsocietatea mamăť) a Anxun Information Technology Co. Ltd. De asemenea, acţionează şi în calitate de reprezentant legal al sucursalei din Sichuan al respectivei societăţi. Anxun Information Technology Co. Ltd., cunoscută şi sub denumirea i-Soon, este o societate cu sediul în Republica Populară Chineză (RPC) care oferă servicii de tip Ťhacking-for-hireť. Anxun Information Technology Co. Ltd. a vizat infrastructura critică şi funcţiile critice ale statului din statele membre şi a accesat şi vândut informaţii clasificate. În plus, Anxun Information Technology Co. Ltd. a atacat guverne din diferite state terţe, ceea ce reprezintă o ameninţare la adresa obiectivelor Uniunii în materie de politică externă şi de securitate comună (PESC), astfel cum se prevede la articolul 21 alineatul (2) literele (a)-(c) din Tratatul privind Uniunea Europeană. Anxun Information Technology Co. Ltd. obţine un beneficiu economic important din serviciile furnizate. Prin urmare, Anxun Information Technology Co. Ltd. este responsabilă de atacuri cibernetice cu un efect semnificativ care constituie o ameninţare externă la adresa statelor membre, precum şi de atacuri la adresa statelor terţe. Wu Haibo a fost implicat în conducerea şi încurajarea tentativelor de atacuri cibernetice cu efecte semnificative asupra statelor membre. În calitatea respectivă, el este responsabil de atacuri cibernetice cu efecte semnificative care reprezintă o ameninţare externă la adresa statelor membre, precum şi de atacuri cibernetice cu efecte semnificative împotriva unor state terţe şi este implicat în astfel de atacuri |
UE 16.03.2026 RM 23.04.2026 |
| 20. | Vitaly Nikolayevich KOVALEV | Виталий Николаевич КОВАЛЕВ alias: «Bentley», «Bergen», «Alex Konor», «Benny», «Ben», «Stern» Data naşterii: 23.06.1988 Adresa: Serebristy Bulvar 34 (Serebristyy Bul′var); krp 1; flt 528; 197341; St Petersburg, Russian Federation Cetăţenia: rusă Sexul: masculin Entităţi asociate: TrickBot, Wizard Spider, Conti |
Vitaly Kovalev este o figură importantă în programele malware «Trickbot» şi «Conti». Este cunoscut şi sub pseudonimele online «Bentley», «Bergen», «Alex Konor», «Benny», «Ben» şi «Stern». Conti şi Trickbot au fost create şi dezvoltate iniţial de Wizard Spider. Wizard Spider a desfăşurat campanii de tip ransomware într-o varietate de sectoare, inclusiv servicii esenţiale cum ar fi sănătatea şi serviciile bancare, a infectat calculatoare din întreaga lume, iar programele sale malware au fost dezvoltate într-un ansamblu de programe malware foarte modular. Campaniile desfăşurate de Wizard Spider, prin utilizarea de programe malware cum ar fi Conti şi TrickBot, sunt responsabile pentru daune economice substanţiale în Uniunea Europeană. Prin urmare, Vitaly Kovalev este răspunzător pentru atacuri cibernetice cu un efect semnificativ, care constituie o ameninţare externă la adresa Uniunii şi a statelor sale membre, şi este implicat în astfel de atacuri |
UE - 13.07.2026 RM - 28.08.2026 |
| 21. | Alexander Alexandrovich VOLOSOVIK | Александр Александрович ВОЛОСОВИК Data naşterii: 30.01.1983 Locul naşterii: URSS Cetăţenia: rusă Numărul paşaportului: 762988138 Sexul: masculin Entităţi asociate: Yalishanda, LARVA-34, podzemniyl, Ohyeahhellno, Stas_vl, downlow |
Alexander Volosovik este proprietarul Media Land LLC. Încă din 2016, furnizorul de servicii de găzduire «bulletproof» Media Land LLC facilitează o gamă largă de atacuri malware atât împotriva Uniunii, cât şi la nivel mondial, oferind servicii de găzduire care ascund identităţile utilizatorilor şi rezistă la acţiunile de dezactivare de către autorităţile de aplicare a legii. Media Land LLC a facilitat operaţiuni de tip ransomware de mare amploare, servicii de comandă şi control şi operaţiuni de phishing, care au vizat infrastructura critică şi serviciile esenţiale din statele membre ale Uniunii, ducând la pierderi financiare semnificative. Operaţiunile facilitate de Media Land LLC includ, printre altele, LockBit, EvilCorp şi BlackBasta. Prin urmare, Media Land LLC este implicată în atacuri cibernetice cu efecte semnificative, care constituie o ameninţare externă la adresa Uniunii şi a statelor sale membre. În calitate de proprietar al Media Land LLC, Alexander Volosovik este răspunzător pentru aceste atacuri cibernetice şi este implicat în acestea. De asemenea, este asociat cu Media Land LLC |
UE - 13.07.2026 RM - 28.08.2026 |
| 22. | Denis Olegovich DEGTYARENKO | Денис Олегович ДЕГТЯРЕНКО alias: «Dena» Data naşterii: 09.10.1989 Locul naşterii: URSS Cetăţenia: rusă Sexul: masculin Adresa: 130 Lenina Avenue, Novy Gorod microdistrict, Orsk, Orenburg Region, Russian Federation |
Denis Degtyarenko, alias Dena, este un hacker rus al CARR (Cyber Army of Russia Reborn - Armata cibernetică a Rusiei renăscute). CARR a fost răspunzătoare pentru atacuri cibernetice împotriva serviciilor necesare pentru menţinerea activităţilor economice esenţiale şi a funcţiilor de stat critice în statele membre, precum şi împotriva infrastructurii din Ucraina şi din alte ţări terţe. CARR este legată de Centrul principal pentru tehnologii speciale (GTsST) din cadrul Direcţiei principale a Statului-Major al Forţelor Armate ale Federaţiei Ruse (GRU). GTsST rămâne activ în desfăşurarea de atacuri cibernetice împotriva Uniunii sau a statelor sale membre. CARR vizează, printre altele, agenţii guvernamentale, instituţii financiare, canale mass-media şi infrastructura critică din statele membre şi din Statele Unite. CARR a desfăşurat atacuri distribuite de blocare a accesului (distributed denial-of-service - DDoS) în Ucraina şi împotriva unor guverne şi întreprinderi situate în ţări care au sprijinit Ucraina. Prin urmare, Denis Degtyarenko, unul dintre principalii hackeri ai CARR, este implicat în atacuri cibernetice cu un efect semnificativ, inclusiv în tentative de atacuri cibernetice cu un efect potenţial semnificativ, care constituie o ameninţare externă la adresa statelor membre, precum şi împotriva unor state terţe. De asemenea, în calitate de membru al CARR, Denis Degtyarenko este asociat cu GTsST |
UE - 13.07.2026 RM - 28.08.2026 |
| 23. | Yuliya Vladimirovna PANKRATOVA | Юлия Владимировна ПАНКРАТОВА alias: «YUliYA» Data naşterii: 06.04.1984 Locul naşterii: URSS Cetăţenia: rusă Sexul: feminin Adresa: 130 Lenina Avenue, Novy Gorod microdistrict, Orsk, Orenburg Region, Russian Federation |
Yuliya Pankratova este un hacker rus care a lucrat pentru CARR (Cyber Army of Russia Reborn - Armata cibernetică a Rusiei renăscute) şi a fondat Z-Pentest şi continuă să lucreze pentru aceasta. CARR a fost răspunzătoare pentru atacuri cibernetice împotriva serviciilor necesare pentru menţinerea activităţilor economice esenţiale şi a funcţiilor de stat critice în statele membre, precum şi împotriva infrastructurii din Ucraina şi din alte ţări terţe. CARR este legată de Centrul principal pentru tehnologii speciale (GTsST) din cadrul Direcţiei principale a Statului-Major al Forţelor Armate ale Federaţiei Ruse (GRU). GTsST rămâne activ în desfăşurarea de atacuri cibernetice împotriva Uniunii sau a statelor sale membre. CARR vizează, printre altele, agenţii guvernamentale, instituţii financiare, canale mass-media şi infrastructura critică din statele membre ale UE şi din Statele Unite. CARR a desfăşurat atacuri distribuite de blocare a accesului (distributed denial-of-service - DDoS) în Ucraina şi împotriva unor guverne şi întreprinderi situate în ţări care au sprijinit Ucraina. Z-Pentest este răspunzătoare pentru atacuri cibernetice cu un efect semnificativ, printre altele, împotriva serviciilor necesare pentru menţinerea activităţilor esenţiale în statele membre. Prin urmare, Yuliya Pankratova, unul dintre principalii hackeri ai CARR şi ai Z-Pentest, este implicată în atacuri cibernetice cu un efect semnificativ, inclusiv în tentative de atacuri cibernetice cu un efect potenţial semnificativ, care constituie o ameninţare externă la adresa statelor membre, precum şi împotriva unor state terţe. De asemenea, Yuliya Pankratova este asociată cu Z-Pentest |
UE - 13.07.2026 RM - 28.08.2026 |
| 24. | Maksim Evgenevich VORONIN | Максим Евгеньевич ВОРОНИН alias: «Daugn0» Cetăţenia: presupus rusă Sexul: masculin |
Maksim Voronin, alias Daugn0, este implicat în dezvoltarea, distribuirea şi vânzarea programului malware de furt de informaţii LummaC2 (alias Lumma Infostealer, Lumma Stealer). LummaC2 este o platformă Malware-as-a-Service (MaaS) utilizată pentru furtul de date sensibile, credenţiale pentru browsere, portofele cripto sau informaţii despre sistem, cu scopul de a instala programe malware suplimentare pe dispozitivele infectate, pentru furtul de criptomonede şi pentru campanii de spionaj. Atacurile cibernetice care implică malware LummaC2 sunt utilizate, de asemenea, de actori motivaţi financiar care generează ameninţări cibernetice, cum ar fi Storm-113, Storm-1607, Storm-1674, Octo Tempest şi alţii. Programul malware LummaC2 a fost utilizat pentru atacuri cibernetice împotriva unor funcţii şi servicii critice ale statului, necesare pentru menţinerea activităţilor sociale şi economice esenţiale ale statelor membre. În 2024 şi 2025, LummaC2 a fost unul dintre cele mai utilizate instrumente pentru furtul de informaţii la nivel mondial. Prin urmare, Maksim Voronin, în calitate de dezvoltator, distribuitor şi comerciant al LummaC2, este implicat în atacuri cibernetice cu un efect semnificativ, care constituie o ameninţare externă la adresa statelor membre, şi facilitează aceste atacuri |
UE - 13.07.2026 RM - 28.08.2026 |
| 25. | Maksim Aleksandrovich GORDIENKO alias Maxim Alexandrovich GORDIENKO |
Максим Александрович ГОРДИЕНКО alias: «Lummaseller» Cetăţenia: presupus rusă Sexul: masculin |
Maksim Gordienko, alias Lummaseller, este implicat în dezvoltarea şi distribuirea programului malware de furt de informaţii LummaC2 (alias Lumma Infostealer, Lumma Stealer). LummaC2 este o platformă Malware-as-a-Service (MaaS) utilizată pentru furtul de date sensibile, credenţiale pentru browsere, portofele cripto sau informaţii despre sistem, cu scopul de a instala programe malware suplimentare pe dispozitivele infectate, pentru furtul de criptomonede şi pentru campanii de spionaj. Atacurile cibernetice care implică malware LummaC2 sunt utilizate, de asemenea, de actori motivaţi financiar care generează ameninţări cibernetice, cum ar fi Storm-113, Storm-1607, Storm-1674, Octo Tempest şi alţii. Programul malware LummaC2 a fost utilizat pentru atacuri cibernetice împotriva unor funcţii şi servicii critice ale statului, necesare pentru menţinerea activităţilor sociale şi economice esenţiale ale statelor membre. În 2024 şi 2025, LummaC2 a fost unul dintre cele mai utilizate instrumente pentru furtul de informaţii la nivel mondial. Prin urmare, Maksim Gordienko, în calitate de dezvoltator, distribuitor şi comerciant al LummaC2, este implicat în atacuri cibernetice cu un efect semnificativ, care constituie o ameninţare externă la adresa statelor membre, şi facilitează aceste atacuri |
UE - 13.07.2026 RM - 28.08.2026 |
| 26. | Evgeniy Viktorovich BASHEV | Евгений Викторович БАШЕВ Data naşterii: 25.01.1980 Locul naşterii: URSS Cetăţenia: rusă Sexul: masculin Persoane fizice asociate: Denis Igorevich Denisenko, Yuriy Fedorovich Denisov, Dmitriy Yuryevich Goloshubov, Nikolay Alexandrovich Korchagin Entităţi asociate: Unitatea GRU 29155, «Impuls» LLC |
Evgeniy Bashev este membru al Agenţiei ruse de informaţii militare GRU, unitatea 29155. În cadrul acestei unităţi, sprijină şi facilitează atacuri cibernetice cu un efect semnificativ împotriva statelor membre, printre altele prin controlarea serverului «Aegon», utilizat pentru operaţiuni de piraterie informatică. În special, furnizează sprijin tehnic şi material pentru atacurile cibernetice ale unităţii GRU 29155 prin intermediul societăţii sale «Impuls LLC», care a facilitat acoperirea operaţională, infrastructura şi plăţile şi a gestionat activele tehnice, inclusiv serverele, utilizate pentru atacurile cibernetice. De asemenea, Evgeniy Bashev a coordonat cooperarea dintre structurile GRU şi reţelele externe de hackeri. Atacurile cibernetice pe care le-a facilitat au vizat sisteme şi servicii cu funcţii de stat critice, necesare pentru menţinerea activităţilor sociale şi/sau economice esenţiale în statele membre, în special în sectorul transporturilor. Prin intermediul campaniei WhisperGate, unitatea GRU 29155 a vizat, de asemenea, infrastructura critică a Ucrainei. Prin urmare, Evgeniy Bashev furnizează sprijin tehnic şi material pentru (sau este implicat în alt mod în) atacuri cibernetice cu un efect semnificativ, inclusiv tentative de atacuri cibernetice cu un efect potenţial semnificativ, care constituie o ameninţare externă pentru statele membre, precum şi atacuri cibernetice cu un efect semnificativ împotriva unei ţări terţe. În calitate de proprietar şi director general, este asociat cu societatea «Impuls» LLC. În calitate de membru al Unităţii GRU 29155, este asociat şi cu respectiva entitate | UE - 13.07.2026 RM - 28.08.2026 |
| 27. | Roman Alexandrovich PUNTUS | Роман Александрович ПУНТУС Locul naşterii: Federaţia Rusă Cetăţenia: rusă Sexul: masculin Persoane fizice asociate: Denis Igorevich Denisenko, Yuriy Fedorovich Denisov, Dmitriy Yuryevich Goloshubov, Nikolay Alexandrovich Korchagin, Evgeniy Viktorovich Bashev Entităţi asociate: Unitatea GRU 29155 |
Roman Puntus este membru al Agenţiei ruse de informaţii militare GRU, unitatea 29155. În cadrul acestei unităţi, deţine un rol de lider în organizarea şi coordonarea atacurilor cibernetice cu un efect semnificativ împotriva statelor membre. De asemenea, sprijină dezvoltarea capacităţii cibernetice interne a unităţii, inclusiv recrutarea şi supravegherea personalului, cum ar fi hackerii şi programatorii. Prin înfiinţarea societăţii-paravan «Aegeon-Impulse», a facilitat aspectele logistice şi financiare ale operaţiunilor cibernetice. Sub coordonarea sa, unitatea a desfăşurat atacuri cibernetice care au vizat sisteme şi servicii cu funcţii de stat critice, necesare pentru menţinerea activităţilor sociale sau economice esenţiale în statele membre, în special în sectorul transporturilor. Prin intermediul campaniei WhisperGate, unitatea GRU 29155 a vizat, de asemenea, infrastructura critică a Ucrainei. Prin urmare, Roman Puntus este răspunzător pentru (sau este implicat în alt mod în) atacuri cibernetice cu un efect semnificativ, inclusiv tentative de atacuri cibernetice cu un efect potenţial semnificativ, care constituie o ameninţare externă pentru statele membre, precum şi atacuri cibernetice cu un efect semnificativ împotriva unei ţări terţe. În calitate de membru al Unităţii GRU 29155, este asociat şi cu respectiva entitate | UE - 13.07.2026 RM - 28.08.2026 |
B. PERSOANE JURIDICE, ENTITĂŢI SAU ORGANISME
| Nr. crt. | Denumirea | Informaţiile de identificare | Motivele aplicării măsurilor restrictive de către Uniunea Europeană |
Data includerii pe listă de către Uniunea Europeană şi data aplicării restricţiilor de către Republica Moldova |
| 1. | Tianjin Huaying Haitai Science and Technology Development Co. Ltd (Compania de dezvoltare ştiinţifică şi tehnologică Huaying Haitai SRL din Tianjin) (Huaying Haitai) | alias: Haitai Technology Development Co. Ltd Localitate: Tianjin, China |
Huaying Haitai a sprijinit financiar, tehnic sau material şi a facilitat “Operation Cloud Hopper”, o serie de atacuri cibernetice având efecte importante, a căror origine se situează în afara Uniunii şi care constituie o ameninţare externă la adresa Uniunii sau a statelor sale membre, precum şi atacuri cibernetice având efecte importante asupra unor state terţe. “Operation Cloud Hopper” a vizat sistemele de informaţii ale unor întreprinderi multinaţionale de pe şase continente, inclusiv ale unor întreprinderi situate în Uniune, şi a dobândit acces neautorizat la date sensibile din punct de vedere comercial, ceea ce a provocat pierderi economice importante. Actorul cunoscut în mod public sub numele de “APT10” (“Advanced Persistent Threat 10”) (alias “Red Apollo”, “CVNX”, “Stone Panda”, “MenuPass” şi «Potassium») a desfăşurat «Operation Cloud Hopper». Poate fi stabilită o legătură între Huaying Haitai şi APT10. În plus, Gao Qiang şi Zhang Shilong, ambii desemnaţi în legătură cu “Operation Cloud Hopper”, au fost angajaţi ai Huaying Haitai. Prin urmare, Huaying Haitai este, de asemenea, asociată cu Gao Qiang şi Zhang Shilong |
UE ‒ 30.07.2020 RM ‒13.06.2023 |
| 2. | Chosun Expo | alias
Chosen Expo; Korea Export Joint Venture Locaţie RPDC |
Chosun Expo a oferit sprijin financiar, tehnic sau material şi a facilitat o serie de atacuri cibernetice având efecte importante, a căror origine se situează în afara Uniunii şi care au constituit o ameninţare externă la adresa Uniunii sau a statelor sale membre, şi în atacuri cibernetice având efecte importante asupra unor state terţe, inclusiv atacurile cibernetice cunoscute sub numele de "WannaCry" şi atacurile cibernetice împotriva Autorităţii de supraveghere financiară din Polonia şi împotriva Sony Pictures Entertainment, precum şi furtul cibernetic de la Bangladesh Bank şi tentativa de furt cibernetic de la Vietnam Tien Phong Bank.
"WannaCry" a perturbat sistemele de informaţii din întreaga lume prin vizarea sistemelor de informaţii cu programe de tip ransomware şi prin blocarea accesului la date. A afectat sistemele de informaţii ale întreprinderilor din Uniune, inclusiv sistemele de informaţii referitoare la serviciile necesare pentru menţinerea serviciilor esenţiale şi a activităţilor economice din statele membre. Atacul "WannaCry" a fost comis de actorul cunoscut în mod public sub numele de "APT38 ("Advanced Persistent Threat 38") sau "Lazarus Group". Se poate stabili o legătură între Chosun Expo şi APT38/Lazarus Group, inclusiv prin intermediul conturilor utilizate pentru atacurile cibernetice |
UE ‒ 30.07.2020 RM - 13.06.2023 |
| 3. | Main Centre for Special Technologies (GTsST) of the Main Directorate of the General Staff of the Armed Forces of the Russian Federation (GU/GRU)
[Centrul principal pentru tehnologii speciale (GTsST) al Direcţiei principale a Statului-Major al forţelor armate ruse (GU/GRU)] |
Adresă: 22 Kirova Street, Moscow, Russian Federation
(str. Kirova nr.22, Moscova, Federaţia Rusă) |
Centrul principal pentru tehnologii speciale (GTsST) al Direcţiei principale a Statului-Major al forţelor armate ruse (GU/GRU), cunoscut şi prin codul său poştal de teren 74455, este implicat într-o serie de atacuri cibernetice având efecte importante, a căror origine se situează în afara Uniunii şi care constituie o ameninţare externă la adresa Uniunii sau a statelor sale membre, şi în atacuri cibernetice având efecte importante asupra unor state terţe, inclusiv atacurile cibernetice cunoscute în mod public sub numele "NotPetya" sau "EternalPetya" din iunie 2017 şi atacurile cibernetice îndreptate împotriva unui sistem electroenergetic ucrainean din iarna anilor 2015 şi 2016.
"NotPetya" sau "EternalPetya" a blocat accesul la date în mai multe întreprinderi din Uniune, din Europa în ansamblu şi din întreaga lume, prin vizarea computerelor prin programe de tip ransomware şi prin blocarea accesului la date, ceea ce a dus, printre altele, la pierderi economice importante. Atacul cibernetic asupra unui sistem electroenergetic ucrainean a condus la întreruperea unor porţiuni ale acestuia în timpul iernii. Actorul cunoscut în mod public sub numele de "Sandworm" (alias"Sandworm Team", "BlackEnergy Group", "Voodoo Bear", "Quedagh", "Olympic Destroyer" şi "Telebots"), aflat, de asemenea, în spatele atacului asupra sistemului electroenergetic ucrainean, a comis atacul "NotPetya" sau "EternalPetya". Sandworm a desfăşurat atacuri cibernetice împotriva Ucrainei, inclusiv asupra agenţiilor guvernamentale ucrainene şi asupra infrastructurii critice ucrainene, în urma războiului de agresiune al Rusiei împotriva Ucrainei. Printre respectivele atacuri cibernetice se numără campanii de spear-phishing, atacuri de tip malware şi ransomware. Centrul principal pentru tehnologii speciale al Direcţiei principale a Statului-Major al forţelor armate ruse din Federaţia Rusă are un rol activ în activităţile cibernetice desfăşurate de Sandworm şi poate fi stabilită o legătură între centru şi acesta |
UE ‒ 30.07.2020 RM - 13.06.2023 |
| 4. | 85th Main Centre for Special Services (GTsSS) of the Main Directorate of the General Staff of the Armed Forces of the Russian Federation (GU/GRU)
[Cel de al 85-lea Centru principal de servicii speciale (GTsSS) din cadrul Direcţiei principale a Statului-Major al forţelor armate al Federaţiei Ruse (GU/GRU)] |
Adresă: Komsomol′skiy Prospekt, 20, Moscow, 119146, Russian Federation
(Komsomol′ski Prospekt, 20, Moscova, 119146, Federaţia Rusă) |
Cel de-al 85-lea Centru principal de servicii speciale (GTsSS) din cadrul Direcţiei principale a Statului-Major al forţelor armate al Federaţiei Ruse (GU/GRU) (alias "unitatea militară 26165", "APT28", "Fancy Bear", "Sofacy Group", "Pawn Storm" şi "Strontium") este implicat în atacuri cibernetice cu efecte semnificative care constituie o ameninţare externă la adresa Uniunii sau a statelor sale membre şi în atacuri cibernetice cu efecte semnificative împotriva unor state terţe.
În special, ofiţerii serviciului militar de informaţii al GTsSS au luat parte la atacul cibernetic împotriva parlamentului federal german (Deutscher Bundestag) în aprilie şi mai 2015, precum şi la tentativa de atac cibernetic din aprilie 2018 care a avut drept scop piratarea reţelei Wi Fi a Organizaţiei pentru Interzicerea Armelor Chimice (OIAC) din Ţările de Jos. Atacul cibernetic împotriva parlamentului federal german a fost îndreptat împotriva sistemului informatic al acestuia, căruia i-a afectat funcţionarea timp de mai multe zile. A fost furat un volum important de date şi au fost afectate conturile de e-mail ale mai multor parlamentari, precum şi cel al fostului cancelar Angela Merkel. În urma războiului de agresiune al Rusiei împotriva Ucrainei, au fost comise atacuri cibernetice împotriva Ucrainei de către GTsSS (atacuri de tip spear-phishing şi atacuri malware) |
UE ‒ 22.10.2020 RM - 13.06.2023 |
| 5. | Integrity Technology Group | 永信至诚科技集团股份有限公司 (ortografia chineză) Alias: Beijing Integrity Technology Company Limited, Yongxin Zhicheng Technology Group Company Limited Adresa: Fenghao East Road, Room 103, Building 6, No. 9, Beijing Haidian District, China Locul înregistrării: Beijing, China Data înregistrării: 2.9.2010 Codul unificat de credit social: 91110108562135265P |
Integrity Technology Group este o întreprindere din domeniul securităţii cibernetice, cu sediul în Republica Populară Chineză (RPC), care a facilitat atacuri cibernetice legate de Advanced Persistent Threat (APT) Flax Typhoon. Respectiva APT a utilizat produsele şi tehnologia Integrity Technology Group pentru a-şi desfăşura activităţile de exploatare a reţelelor informatice. De atunci, produsele Integrity Technology Group au fost utilizate pentru a compromite şi a accesa dispozitive din internetul obiectelor în statele membre, cât şi în tări din întreaga Europă şi la nivel global. Între 2022 şi 2023, Flax Typhoon a accesat cel puţin 65 600 de dispozitive din internetul obiectelor în şase state membre prin utilizarea produselor Integrity Technology Group. Prin urmare, produsele comerciale şi infrastructura Integrity Technology Group au fost utilizate în mod curent în atacurile cibernetice împotriva statelor membre, precum şi a statelor terţe. În consecinţă, prin afectarea sistemelor informatice legate de infrastructura digitală, Integrity Technology Group oferă sprijin tehnic şi material pentru atacurile cibernetice cu un efect semnificativ care constituie o ameninţare externă la adresa statelor membre şi a statelor terţe |
UE 16.03.2026 RM 23.04.2026 |
| 6. | Emennet Pasargad | Alias: Anzu Team, Holy Souls, Aria Sepehr Ayandehsazan, Haywire Kitten Locul înregistrării: Teheran, Iran Număr de înregistrare: 554267 Locul principal de desfăşurare a activităţii: Teheran, Iran |
Emennet Pasargad este un actor cibernetic iranian (societate) care a vizat numeroase entităţi, în special în statele membre, precum şi în Statele Unite (SUA). Emennet Pasargad, care acţionează sub denumirea ŤAnzu Teamť, a vizat infrastructura digitală din Suedia şi a compromis un serviciu SMS suedez, afectând un număr mare de persoane. În plus, acţionând sub denumirea ŤHoly Soulsť, entitatea a compromis baza de date a abonaţilor revistei satirice franceze Charlie Hebdo şi a oferit-o spre vânzare pe dark web. Emennet Pasargard a compromis panourile publicitare în timpul Jocurilor Olimpice de la Paris şi a afişat campanii de dezinformare. Emennet Pasargad a încercat, de asemenea, să intervină în alegerile prezidenţiale din SUA în 2020, ameninţând democraţia şi statul de drept, obţinând informaţii confidenţiale despre alegătorii americani şi obţinând acces neautorizat la reţeaua informatică a unei societăţi mass-media din SUA. Prin urmare, Emennet Pasargad este responsabil de atacuri cibernetice cu efecte semnificative care reprezintă o ameninţare externă la adresa statelor membre, precum şi de atacuri cibernetice cu efecte semnificative împotriva unui stat terţ |
UE 16.03.2026 RM 23.04.2026 |
| 7. | Anxun Information Technology Co. Ltd. | 安洵信息技术有限公司 (ortografia chineză) Alias: i-Soon Adresa: Room 1002, Qiangqiang Building, No. 1318 Qixin Road, Minhang District, Shanghai Codul unificat de credit social: 91510105332025597A (sucursala din Sichuan) Codul unificat de credit social: 91310116561906136G (sucursala din Shanghai) Site web: i-soon.net, isoon.net, i-soon.com.cn, isoonren.com, isoon.win Numere de telefon: +862161119992, +8605645893417, +8613761671735, +864000665915 E-mail: shutdown@163.com, isoon2015@126.com, tao_tingting@i-soon.net, li_ping@i-soon.net |
Anxun Information Technology Co. Ltd. este o societate cu sediul în Republica Populară Chineză care oferă servicii de tip Ťhacking-for-hireť. Aceasta a vizat infrastructura critică şi funcţiile critice ale statului din statele membre şi a accesat şi vândut informaţii clasificate. În plus, Anxun Information Technology Co. Ltd. a atacat guverne din diferite state terţe, ceea ce reprezintă o ameninţare la adresa obiectivelor Uniunii în materie de politică externă şi de securitate comună (PESC), astfel cum se prevede la articolul 21 alineatul (2) literele (a)-(c) din Tratatul privind Uniunea Europeană. Anxun Information Technology Co. Ltd. obţine un beneficiu economic important din serviciile furnizate. Prin urmare, Anxun Information Technology Co. Ltd. este responsabilă de atacuri cibernetice cu efecte semnificative care reprezintă o ameninţare externă la adresa statelor membre, precum şi de atacuri cibernetice cu efecte semnificative împotriva unor state terţe |
UE - 16.03.2026 RM - 23.04.2026 |
| 8. | Media Land LLC (Media Land S.R.L.) | Adresa: Tsvetnochnaya st., 16 Litera P, Room 27, Moskovskaya Zastava Municipal District; St Petersburg, 196006, Russian Federation; Tipul de entitate: societate cu răspundere limitată; Locul înregistrării: Sankt Petersburg; Data înregistrării: 19.10.2015 Numărul de înregistrare: 1152536009900 Locul principal de desfăşurare a activităţii: Sankt Petersburg, Federaţia Rusă Entitate asociată: ML.Cloud |
Încă din 2016, furnizorul de servicii de găzduire «bulletproof» Media Land LLC facilitează o gamă largă de atacuri malware atât împotriva statelor membre, cât şi la nivel mondial, oferind servicii de găzduire care ascund identităţile utilizatorilor şi rezistă la acţiunile de dezactivare de către autorităţile de aplicare a legii, ceea ce generează pierderi financiare semnificative. Media Land LLC a facilitat operaţiuni de tip ransomware de mare amploare, servicii de comandă şi control şi operaţiuni de phishing, care au vizat infrastructura critică şi serviciile esenţiale din statele membre. Operaţiunile facilitate de Media Land LLC includ, printre altele, LockBit, EvilCorp şi BlackBasta. Prin urmare, Media Land LLC este implicată în atacuri cibernetice cu efecte semnificative, care constituie o ameninţare externă la adresa statelor membre |
UE - 13.07.2026 RM - 28.08.2026 |
| 9. | ML.Cloud | Adresa: Brivibas iela 52, Riga, LV-1011, Latvija; Russian Federation, Kazan, Peterburgskaya st. 52 Locul înregistrării: Riga Persoană fizică asociată: Alexander Volosovik Alte entităţi asociate: Media Land LLC |
ML.Cloud este societatea-soră a Media Land LLC, furnizându-i acesteia infrastructura tehnică. Încă din 2016, furnizorul de servicii de găzduire «bulletproof» Media Land LLC facilitează o gamă largă de atacuri malware atât împotriva statelor membre, cât şi la nivel mondial, oferind servicii de găzduire care ascund identităţile utilizatorilor şi rezistă la acţiunile de dezactivare de către autorităţile de aplicare a legii, ceea ce generează pierderi financiare semnificative. Media Land LLC a facilitat operaţiuni de tip ransomware de mare amploare, servicii de comandă şi control şi operaţiuni de phishing, care au vizat infrastructura critică şi serviciile esenţiale din statele membre. Operaţiunile facilitate de Media Land LLC includ, printre altele, LockBit, EvilCorp şi BlackBasta. Prin urmare, Media Land LLC este implicată în atacuri cibernetice care constituie o ameninţare externă cu efecte semnificative asupra statelor membre. Prin urmare, ML Cloud furnizează sprijin tehnic pentru atacuri cibernetice cu un efect semnificativ, care constituie o ameninţare externă la adresa statelor membre | UE - 13.07.2026 RM - 28.08.2026 |
| 10. | «Impuls» LLC | Общество с ограниченной ответственностью «Импульс» Adresa: 344015, Russian Federation, Rostov Region, Rostov-on-Don, ul. Eremenko, d. 56, k. 6, apt. 88 Tipul de entitate: societate cu răspundere limitată Locul înregistrării: Interdistrict Inspectorate of the Federal Tax Service No. 26 for the Rostov Region, 344019, Rostov-on-Don, ul. Myasnikova, d. 52/32, Russian Federation Data înregistrării: 27.9.2010 Numărul de înregistrare: INN (ИНН): 6168033776; OGRN (ОГРН): 1106194004850 Locul principal de desfăşurare a activităţii: Federaţia Rusă Persoane fizice asociate: Evgeniy Bashev Entităţi asociate: Unitatea GRU 29155 |
«Impuls» LLC este o societate rusă deţinută de Evgeniy Viktorovich Bashev, membru al Agenţiei ruse de informaţii militare GRU, unitatea 29155. Societatea furnizează sprijin tehnic şi material pentru atacurile cibernetice şi tentativele de atacuri cibernetice desfăşurate de unitatea GRU 29155. În special, «Impuls» LLC serveşte drept intermediar operaţional care facilitează desfăşurarea de activităţi legate de piraterie informatică prin intermediul unei societăţi fără legături formale cu statul rus. Aceasta a facilitat acoperirea operaţională, infrastructura şi plăţile pentru atacurile cibernetice şi a fost conectată la active tehnice, inclusiv la serverele utilizate în sprijinul activităţilor de piraterie informatică. În special, «Impuls» LLC a făcut posibilă cooperarea dintre structurile GRU şi reţelele externe de hackeri. Operaţiunile cibernetice facilitate de «Impuls» LLC vizează funcţii şi servicii de stat critice, necesare pentru menţinerea activităţilor sociale şi economice esenţiale în statele membre, în special în sectorul transporturilor. Prin intermediul campaniei WhisperGate, unitatea GRU 29155 a vizat, de asemenea, infrastructura critică a Ucrainei. Prin urmare, «Impuls» LLC furnizează sprijin tehnic şi material pentru (sau este implicată în alt mod în) atacuri cibernetice cu un efect semnificativ, care constituie o ameninţare externă pentru statele membre, precum şi atacuri cibernetice cu un efect semnificativ împotriva unei ţări terţe |
UE - 13.07.2026 RM - 28.08.2026 |
| 11. | Z-Pentest | alias: «Z-Pentest Alliance», «Z-Alliance» Locul principal de desfăşurare a activităţii: Federaţia Rusă Persoane fizice asociate: Yuliya Pankratova Entităţi asociate: Cyber Army of Russia Reborn (Armata cibernetică a Rusiei renăscute)/CARR Contul X.com: ZPentest (Cont suspendat) Contul Telegram: Zpentestalliance |
Z-Pentest este un grup de hacktivişti pro-Rusia, alcătuit din membri ai CARR (Cyber Army of Russia Reborn - Armata cibernetică a Rusiei renăscute) şi NoName057, care vizează la nivel mondial infrastructura critică, în special sectorul energiei şi al apei. Se remarcă atacul grupului asupra unei unităţi daneze de alimentare cu apă în decembrie 2024. Prin urmare, Z-Pentest este răspunzătoare pentru atacuri cibernetice cu un efect semnificativ, care constituie o ameninţare externă la adresa statelor membre |
UE - 13.07.2026 RM - 28.08.2026 |
[Anexa completată prin Decizia Consiliului interinstituţional de supervizare nr.52 din 02.09.2026, în vigoare 03.09.2026]
[Anexa modificată prin Decizia Consiliului interinstituţional de supervizare nr.48 din 19.06.2026, în vigoare 20.06.2026]
[Anexa completată prin Decizia Consiliului interinstituţional de supervizare nr.47 din 24.04.2026, în vigoare 25.04.2026]
[Anexa modificată prin Decizia Consiliului interinstituţional de supervizare nr.25 din 26.05.2025, în vigoare 28.05.2025]
[Anexa completată prin Decizia Consiliului interinstituţional de supervizare nr.18 din 05.03.2025, în vigoare 07.03.2025]