Межведомственный наблюдательный совет\rРешение N 16 от 22.11.2024 о применении международных ограничительных мер Европейского Союза против кибератак, которые представляют собой угрозу Европейскому Союзу или его государствам-членам
МЕЖВЕДОМСТВЕННЫЙ НАБЛЮДАТЕЛЬНЫЙ СОВЕТ
РЕШЕНИЕ
o применении международных ограничительных мер
Европейского Союза против кибератак, которые представляют
собой угрозу Европейскому Союзу или его государствам-членам
№ 16 от 22.11.2024
(в силу 26.11.2024)
Мониторул Офичиал ал Р. Молдова № 490-493 ст. 927 от 26.11.2024
* * *
В соответствии с положениями части (7) статьи 11 Закона № 25/2016 о применении международных ограничительных мер (повторное опубликование: Официальный монитор Республики Молдова, 2024 г., № 28-31, ст.45), с последующими изменениями, для обеспечения введения в действие Приказа министра иностранных дел № 200-s-9 от 15 ноября 2024 года о присоединении к международным ограничительным мерам Европейского Союза против кибератак, которые представляют собой угрозу Европейскому Союзу или его государствам-членам, с последующими изменениями (Решение (ОВПБ) 2019/797 от 17 мая 2019 года, с последующими изменениями), Межведомственный наблюдательный совет
РЕШИЛ:
[Формула принятия изменена Решением Межведомственного наблюдательного совета N 52 от 02.09.2026, в силу 03.09.2026]
1. Применить замораживание средств и экономических ресурсов, принадлежащих, находящихся в собственности, владении или под контролем физических и юридических лиц, групп, организаций и органов, перечисленных в приложении (в дальнейшем - субъекты ограничений).
2. Запретить предоставление средств и экономических ресурсов в распоряжение, а также в пользование субъектов ограничений.
3. В целях введения в действие мер по замораживанию средств и экономических ресурсов, указанных в пунктах 1 и 2:
3.1. отчетным единицам, предусмотренным в части (1) статьи 4 Закона № 308/2017 о предупреждении и борьбе с отмыванием денег и финансированием терроризма (в дальнейшем - Закон № 308/2017):
3.1.1. применять меры предосторожности в отношении клиентов, аналогичные мерам, установленным в Законе № 308/2017 при выявлении субъектов ограничений, в целях блокирования средств и экономических ресурсов, указанных в части (1) статьи 28 Закона № 25/2016 о применении международных ограничительных мер (в дальнейшем - Закон № 25/2016). Также, во избежание попыток обхода международных ограничительных мер, отчетным единицам применять меры повышенной предосторожности в отношении клиентов и к субъектам, указанных в части (1) статьи 6 Закона № 25/2016;
3.1.2. замораживать средства и экономические ресурсы, находящиеся в собственности, принадлежащие субъектам ограничений либо находящиеся под их прямым или косвенным контролем, и незамедлительно, но не позднее чем в течение 24 часов, сообщать об этом в Государственную налоговую службу;
3.1.3. сохранять меры по замораживанию до получения решения Государственной налоговой службы в соответствии со статьей 29 Закона № 25/2016;
3.2. Государственному учреждению "Кадастр недвижимого имущества", Агентству государственных услуг, Единому центральному депозитарию ценных бумаг, Национальной комиссии по финансовому рынку и другим юридическим лицам, наделенным правом регистрации/отчуждения имущества и прав, в том числе долей в уставном капитале юридических лиц, воздержаться от осуществления любых действий, способствующих их передаче и/или конвертации для субъектов ограничений. Информация о действиях, предпринятых для выполнения положений настоящего подпункта, направляется в Государственную налоговую службу незамедлительно, но не позднее 24 часов со дня выявления и применения соответствующей меры;
3.3. в соответствии с положениями статьи 29 Закона № 25/2016, Государственной налоговой службе:
3.3.1. принимать решения о замораживании средств или экономических ресурсов субъектов ограничений, выявленных или в отношении которых получено уведомление в соответствии с подпунктом 3.1 или согласно статьям 23 и 28 Закона № 25/2016;
3.3.2. информировать органы, указанные в части (3) статьи 29 Закона № 25/2016 и Межведомственный надзорный совет о мерах, предпринятых в соответствии с положениями подпункта 3.3;
3.3.3. периодически, но не реже одного раза в год, анализировать предписанную меру по замораживанию средств или экономических ресурсов и отменить по собственной инициативе или по запросу, если устанавливается, что ее сохранение более не оправдано, незамедлительно информируя об этом Межведомственный наблюдательный совет.
4. Надзор за выполнением отчетными единицами, предусмотренными в части (1) статьи 4 Закона № 308/2017, мер, установленных в пунктах 1 и 2 решения, осуществляется органами, наделенными функциями по надзору за отчетными единицами, предусмотренными в части (1) статьи 15 Закона № 308/2017 и, соответственно, Службой по предупреждению и борьбе с отмыванием денег - для субъектов, находящихся в сфере ее компетенции, в соответствии с действующим законодательством в сфере предупреждения и борьбы с отмыванием денег и финансированием терроризма.
5. При осуществлении своих обязанностей в сфере международных ограничительных мер Службе информации и безопасности:
5.1. информировать Государственную налоговую службу, Службу по предупреждению и борьбе с отмыванием денег и Национальный банк Молдовы в случае получения информации о подготовке и/или применении механизмов обхода мер, предусмотренных настоящим решением, которые могут повлечь за собой риски осуществления операций, указанных в подпунктах 3.1, 3.2 и 3.3;
5.2. составлять и утверждать в кратчайший срок и в зависимости от располагаемой информации список юридических лиц, в отношении которых имеется документально подтвержденная информация о том, что они находятся под контролем субъекта ограничений, указанного в приложении или являются его фактическими бенефициарами и передать его Государственной налоговой службе с целью рассмотрения целесообразности принятия решения о замораживании средств или экономических ресурсов в соответствии с положениями статьи 29 Закона № 25/2016.
6. Исключения в отношении замораживания средств или экономических ресурсов.
6.1. Государственная налоговая служба может разрешить разблокирование определенных средств или экономических ресурсов или предоставление определенных средств или экономических ресурсов после того, как установит, что соответствующие экономические средства или ресурсы:
6.1.1. необходимы для удовлетворения основных потребностей субъектов ограничений и членов их семей, находящихся на содержании данных физических лиц, включая необходимые платежи для оплаты расходов на питание, по аренде или ипотеке, на лекарства и медицинское обслуживание, налоги, страховые взносы и коммунальные услуги;
6.1.2. предназначены исключительно для оплаты разумных профессиональных гонораров и возмещения понесенных расходов, связанных с оказанием юридических услуг;
6.1.3. предназначены исключительно для оплаты сборов или услуг за текущее хранение или обслуживание замороженных средств или экономических ресурсов;
6.1.4. необходимы для оплаты чрезвычайных расходов, при условии, что Государственная налоговая служба информирует Межведомственный наблюдательный совет о причинах, на основании которых, по его мнению, следует предоставить специальное разрешение, не позднее чем за две недели до предоставления разрешения; или
6.1.5. должны быть перечислены на счет или со счета дипломатического представительства или консульского учреждения или международной организации, пользующейся иммунитетом в соответствии с международным правом, в той мере, в какой такие платежи предназначены для использования в официальных целях дипломатического представительства, консульского учреждения или международной организации;
6.2. Государственная налоговая служба может также разрешить разблокирование определенных средств или экономических ресурсов при соблюдении следующих условий:
6.2.1. средства или экономические ресурсы являются предметом арбитражного решения, вынесенного до даты применения ограничительных мер к субъектам ограничений, предусмотренным в приложении, либо судебного решения или административных решений, подлежащих исполнению на территории Республики Молдова до или после соответствующей даты;
6.2.2. средства или экономические ресурсы будут использоваться исключительно для удовлетворения запросов, гарантированных судебным решением или решением, указанным в подпункте 6.2.1, или действительность которых признается таким приговором или решением, в пределах, установленных правовыми нормами, регулирующими права лиц, обращающихся с такими запросами;
6.2.3. решение или постановление вынесено не в пользу субъекта ограничений, указанного в приложении; и
6.2.4. признание постановления или решения не противоречит общественному порядку;
6.3. для получения исключений, указанных в подпунктах 6.1 и 6.2, любой субъект ограничений может обратиться в Государственную налоговую службу с письменным заявлением, приложив к нему все соответствующие документы, подтверждающие выполнение условий, указанных в подпунктах 6.1 или 6.2;
6.4. Государственная налоговая служба принимает решение о предоставлении запрашиваемого освобождения после получения заключения Министерства иностранных дел. Заключение Министерства иностранных дел предоставляется в течение 5 рабочих дней со дня получения запроса от Государственной налоговой службы;
6.5. Государственная налоговая служба в течение 15 рабочих дней со дня получения заявления, адресованного в соответствии с подпунктом 6.3, сообщает заявителю ответ в письменной форме. Если исключение запрашивается для удовлетворения основных потребностей или по гуманитарным причинам, ответ сообщается в течение 10 рабочих дней со дня получения заявления;
6.6. если Государственная налоговая служба разрешает разблокирование определенных средств или экономических ресурсов, то это разрешение должно быть строго ограничено целью, для которой оно было предоставлено, и исключительно субъектами ограничений, которых оно непосредственно касается;
6.7. ограничения, указанные в пункте 1, не препятствуют субъектам ограничений, включенным в список, представленный в приложении, осуществлять платежи по договору или соглашению, заключенному субъектом указанных ограничений, или по обязательству, возникшему до даты применения международных ограничительных мер в отношении субъекта данных ограничений, при условии что Государственная налоговая служба установила, что бенефициар данного платежа не является, прямо или косвенно, субъектом ограничений, и в соответствии с положениями статьи 31 Закона № 25/2016;
6.8. ограничения, указанные в пункте 1, не препятствуют кредитованию заблокированных счетов инвестиционными компаниями, банками и другими поставщиками платежных услуг, которые получают средства, переведенные третьими лицами на счет субъекта ограничения, при условии, что все эти суммы, которые переводятся на данные счета, будут также заблокированы. Соответствующие учреждения должны незамедлительно информировать Государственную налоговую службу о любой такой операции;
6.9. ограничения, указанные в пункте 2, не применяются к суммам, переведенным на заблокированные счета, которые представляют собой:
6.9.1. проценты или другие доходы, накопившиеся на этих счетах;
6.9.2. платежи по заключенным договорам, соглашениям или обязательствам, возникшим до даты применения международных ограничительных мер к соответствующему субъекту ограничений; или
6.9.3. платежи, начисленные по постановлению суда, на основании административных решений или арбитражных решений, подлежащих исполнению на территории Республики Молдова;
6.10. положения подпункта 6.9 применяются при условии, что любые такие проценты, доходы и платежи остаются заблокированными на соответствующих счетах;
6.11. ограничения, предусмотренные в пунктах 1 и 2, не распространяются на предоставление, обработку или выплату денежных средств, других финансовых активов или экономических ресурсов или предоставление товаров и услуг, необходимых для обеспечения своевременной доставки гуманитарной помощи или поддержки другой деятельности, направленной на удовлетворение основных потребностей человека, если такая помощь и деятельность осуществляются:
6.11.1. Организацией Объединенных Наций, в том числе через ее программы, фонды и другие структуры и органы, а также ее специализированными учреждениями и связанными с ней организациями;
6.11.2. международными организациями;
6.11.3. гуманитарными организациями, имеющими статус наблюдателя при Генеральной Ассамблее Организации Объединенных Наций, и членами таких гуманитарных организаций;
6.11.4. финансируемыми на двусторонней или многосторонней основе неправительственными организациями, участвующими в планах гуманитарного реагирования Организации Объединенных Наций, планах реагирования на проблемы беженцев, других гуманитарных призывах Организации Объединенных Наций или кластерах, координируемых Офисом Организации Объединенных Наций по координации гуманитарных вопросов;
6.11.5. организациями и агентствами, которым Европейский Союз выдал сертификат гуманитарного партнерства или которые сертифицированы или признаны государством-членом Европейского Союза или Республикой Молдова в соответствии с национальными процедурами;
6.11.6. специализированными агентствами государств-членов Европейского Союза или Республики Молдова; или
6.11.7. сотрудниками, бенефициарами грантов, филиалами или партнерами по реализации субъектов, указанных в подпунктах 6.11.1-6.11.6, тогда, когда и в той степени, в которой они действуют в своем соответствующем качестве;
6.12. без ущерба для подпункта 6.11 и в порядке отступления от пунктов 1 и 2 Государственная налоговая служба может разрешить разблокирование определенных замороженных средств или экономических ресурсов или предоставление определенных средств или экономических ресурсов на условиях, которые она сочтет целесообразными, после того как определит, что предоставление указанных средств или экономических ресурсов необходимо для оказания своевременной гуманитарной помощи или для поддержания другой деятельности, отвечающей базовым человеческим потребностям;
6.13. не принимаются к рассмотрению никакие требования в отношении любого договора или сделки, на выполнение которых прямо или косвенно, полностью или частично, повлияли меры, введенные в соответствии с настоящим решением, включая требования о возмещении убытков или любые другие подобные требования, такие как требования о возмещении ущерба или требования об исполнении гарантии, в частности требования о продлении или исполнении обязательства, гарантии или компенсации, особенно финансового характера, независимо от формы, если они предъявлены:
6.13.1. субъектами ограничений, предусмотренными в приложении;
6.13.2. любым физическим или юридическим лицом, организацией или органом, действующими через или от имени субъекта ограничений;
6.14. Государственная налоговая служба незамедлительно информирует Межведомственный наблюдательный совет о предоставлении исключения, предусмотренного в пункте 6.
7. Запрещается въезд, транзит, пребывание и нахождение на территории Республики Молдова физическим лицам, указанным в приложении.
8. Министерству внутренних дел обеспечить применение ограничений, указанных в пункте 7.
9. Исключения из применения ограничений на поездки:
9.1. ограничения, упомянутые в пункте 7, не распространяются на физических лиц, являющихся гражданами Республики Молдова;
9.2. положения пункта 7 не затрагивают случаи, в которых Республика Молдова имеет обязательство по международному праву, а именно:
9.2.1. как страна пребывания международной межправительственной организации;
9.2.2. в качестве страны-организатора международной конференции, созываемой Организацией Объединенных Наций или проводимой под ее эгидой;
9.2.3. в соответствии с многосторонним соглашением, предоставляющим привилегии и иммунитеты;
9.3. исключения из ограничений, введенных в соответствии с пунктом 7, могут быть предоставлены, когда перемещение субъекта ограничений оправдано неотложными гуманитарными причинами или осуществляется с целью участия в межправительственных совещаниях и встречах, продвигаемых или проводимых Европейским Союзом, или встречах, организованных государством-членом, которое обеспечивает председательство в ОБСЕ, в случае ведения политического диалога, направленного непосредственно на продвижение политических целей ограничительных мер, в том числе безопасность и стабильность в киберпространстве.
9.4. Отступления от мер, предусмотренных пунктом 7, могут быть также разрешены, если въезд или транзит необходим для выполнения судебных процедур.
10. Для получения исключений, указанных в подпунктах 9.2, 9.3 и 9.4, любой субъект, имеющий ограничения на передвижение, может обратиться в Министерство внутренних дел с письменным запросом, приложив к нему все соответствующие документы, подтверждающие цель и обстоятельства перемещения субъекта ограничения.
11. Министерство внутренних дел принимает решение о предоставлении запрошенного исключения после получения заключений Министерства иностранных дел и Службы информации и безопасности. Указанные заключения направляются в течение 5 рабочих дней со дня получения запроса Министерства внутренних дел.
12. Ответ на запрос, адресованный в соответствии с пунктом 10, сообщается заявителю Министерством внутренних дел в письменной форме в течение 15 рабочих дней со дня его получения. Если исключение запрашивается для удовлетворения основных потребностей или по гуманитарным причинам, ответ сообщается в течение 10 рабочих дней со дня получения запроса.
13. Если Министерство внутренних дел дает разрешение на въезд, транзит, пребывание или нахождение на территории Республики Молдова некоторых субъектов ограничений, разрешение строго ограничивается целью, для которой оно было выдано, и исключительно лицами, которых это непосредственно касается.
14. Министерство внутренних дел незамедлительно информирует Межведомственный наблюдательный совет о предоставлении исключений, указанных в пункте 9.
15. Служба информации и безопасности незамедлительно, в зависимости от имеющейся в ее распоряжении информации, составляет список физических и юридических лиц, в отношении которых имеются доказательства и документально подтвержденная информация о том, что они связаны с субъектами ограничений, предусмотренными в приложении, и предпринимает последовательные действия, установленные в статье 6 Закона № 25/2016.
16. В целях выявления, предотвращения и во избежание действий или сделок, направленных на обход международных ограничительных мер, предусмотренных в пунктах 1 и 2, публичные учреждения и органы публичной власти, обладающие компетенцией в соответствующей области, принимают необходимые меры в соответствии со статьей 6 Закона № 25/2016.
17. Органы публичной власти и публичные учреждения, а также физические и юридические лица информируют Межведомственный наблюдательный совет о ситуациях, которые считаются нарушением международных ограничительных мер, применяемых в соответствии с настоящим решением.
18. При получении информации, указанной в пункте 17, Межведомственный наблюдательный совет уведомляет правоохранительные органы о случаях нарушения ограничительных мер, предусмотренных в настоящем решении.
19. Органы публичной власти и публичные учреждения могут напрямую сообщать правоохранительным органам о случаях нарушения ограничительных мер, предусмотренных в настоящем решении. В этих случаях копия уведомления направляется в адрес Межведомственного наблюдательного совета.
20. Органы публичной власти и публичные учреждения, уполномоченные настоящим решением, информируют Межведомственный наблюдательный совет каждые шесть месяцев, а также по запросу о принятых мерах по реализации ограничительных мер, предусмотренных в настоящем решении, а также незамедлительно информируют Межведомственный наблюдательный совет о выявленных трудностях применения.
21. Межведомственный наблюдательный совет через Министерство иностранных дел информирует соответствующие институты Европейского Союза о действиях, предпринятых внутри страны, и о трудностях применения ограничительных мер.
22. Ведение учета ограничительных мер, предусмотренных в настоящем решении, осуществляется с соблюдением положений законодательства о защите и обработке персональных данных. Если такая возможность не предусмотрена специальными правовыми положениями, регулирующими их служебные обязанности, ответственные лица в составе Межведомственного наблюдательного совета и других компетентных органов публичной власти / публичных учреждений могут, если необходимо, обрабатывать соответствующие данные о преступлениях, совершенных субъектами ограничений, предусмотренными в приложении, об их судимости или мерах безопасности в отношении них только в том случае, когда такая обработка необходима для проведения процедур по применению международных ограничительных мер, а также для составления и пополнения национального списка субъектов ограничения. В таких случаях Межведомственный наблюдательный совет и компетентные органы публичной власти / публичные учреждения осуществляют полномочия, предусмотренные Законом № 25/2016, в качестве операторов персональных данных, а ответственные лица в их составе - в качестве уполномоченных оператором лиц, как установлено в законодательстве о защите персональных данных.
23. Обеспечение обнародования информации о субъектах ограничений, предусмотренных в приложении, при соблюдении условий, установленных в Законе № 25/2016, не является нарушением правовых норм о защите персональных данных и не может повлечь за собой привлечение к ответственности ответственных лиц.
24. Механизм введения в действие международных ограничительных мер, установленный настоящим Решением, применяется в течение всего срока действия Решения (ОВПБ) 2019/797 Совета Европейского Союза от 17 мая 2019 года, с последующими изменениями.
[Пкт.24 редакции Решения Межведомственного наблюдательного совета N 48 от 19.06.2026, в силу 20.06.2026]
[Пкт.24 изменен Решением Межведомственного наблюдательного совета N 25 от 26.05.2025, в силу 28.05.2025]
25. Настоящее решение вступает в силу с даты опубликования в Официальном мониторе Республики Молдова и публикуется в том числе на официальном веб-сайте Правительства, а также на официальных веб-сайтах публичных органов власти и публичных учреждений, ответственных за его введение в действие.
26. Межведомственный наблюдательный совет может внести изменения в данное решение путем принятия решений о внесении изменений на основании приказов о присоединении к ограничительным мерам Европейского Союза, изданных министром иностранных дел в соответствии с положениями части (8) статьи 11 Закона № 25/2016.
| ПРЕМЬЕР-МИНИСТР, | |
| ПРЕДСЕДАТЕЛЬ МЕЖВЕДОМСТВЕННОГО | |
| НАБЛЮДАТЕЛЬНОГО СОВЕТА | Дорин РЕЧАН |
| № 16. Кишинэу, 22 ноября 2024 г. | |
ПРИЛОЖЕНИЕ
СПИСОК
субъектов, в отношении которых применены международные
ограничительные меры согласно Решению (ОВПБ) 2019/797
Совета Европейского Союза от 17 мая 2019 года
A. ФИЗИЧЕСКИЕ ЛИЦА
| № п/п | Фамилия, имя | Идентифицирующая информация | Причины применения ограничительных мер Европейским Союзом | Дата включения в список Европейским Союзом и дата применения ограничений Республикой Молдова |
| 1. | GAO Qiang ГАО Цян |
Дата рождения: 4 октября 1983 г. Место рождения: провинция Шаньдун, Китай Адрес: комната 1102, особняк Гуаньфу, улица Синькай, 46, район Хэдун, Тяньцзинь, Китай Гражданство: китайское Пол: мужской |
Гао Цян связан с общей группировкой "APT10" ("Advanced Persistent Threat 10") (псевдонимы "Red Apollo", "CVNX", "Stone Panda", "MenuPass" и "Potassium") и был причастен к "Операции Cloud Hopper", серии кибератак со значительными последствиями, исходящих из-за пределов Европейского Союза и представляющих внешнюю угрозу для Союза или его государств-членов, а также к кибератакам со значительными последствиями для третьих государств. Операция "Cloud Hopper" была направлена на информационные системы транснациональных компаний на шести континентах, включая компании, расположенные в Европейском Союзе, и позволила получить несанкционированный доступ к коммерчески конфиденциальным данным, что привело к значительным экономическим потерям. Гао Цян связан с инфраструктурой управления и контроля APT10. Кроме того, Гао Цян работал в компании Huaying Haitai, используемой APT10 и предназначенной для оказания поддержки и содействия операции "Cloud Hopper". Гао Цян также связан с Чжан Шилуном, который имеет связи с APT10 и также работал в Huaying Haitai. |
ЕС ‒ 30.07.2020 РМ ‒ 13.06.2023 |
| 2. | ZHANG Shilong ЧЖАН Шилун |
Дата рождения: 10 сентября 1981 г. Место рождения: Китай Адрес: Хэдун, улица Юян, дом 121, Тяньцзинь, Китай Гражданство: Китайское Пол: Мужской |
Чжан Шилун связан с общей группировкой "APT10" ("Advanced Persistent Threat 10") (псевдонимы "Red Apollo", "CVNX", "Stone Panda", "MenuPass" и "Potassium") и был причастен к "Операции Cloud Hopper", серии кибератак со значительными последствиями, исходящих из-за пределов Европейского союза и представляющих внешнюю угрозу для Союза или его государств-членов, а также к кибератакам со значительными последствиями для третьих государств. Операция "Cloud Hopper" была направлена на информационные системы транснациональных компаний на шести континентах, включая компании, расположенные в Европейском Союзе, и привела к несанкционированному доступу к коммерчески конфиденциальным данным, причинив значительные экономические потери. Чжан Шилун связан с APT10, в том числе через вредоносное ПО, которое он разработал и протестировал в связи с кибератаками APT10. Кроме того, компания Huaying Haitai, используемая APT10 и предназначенная для оказания поддержки и содействия операции "Cloud Hopper", нанимала Чжан Шилуна. Чжан Шилун связан с Гао Цяном, который имеет связи с APT10 и также был сотрудником Huaying Haitai. |
ЕС ‒ 30.07.2020 РМ ‒ 13.06.2023 |
| 3. | Алексей Валерьевич МИНИН | Алексей Валерьевич МИНИН Дата рождения: 27.05.1972 Место рождения: Пермский край, РСФСР (ныне Российская Федерация) Номер паспорта: 120017582 Выдано: Министерством иностранных дел Российской Федерации Действительно с 17.4.2017 по 17.4.2022 Место: Москва, Российская Федерация Гражданство: Русский Пол: мужской |
Алексей Минин принимал участие в попытке кибератаки с потенциально значительными последствиями на Организацию по запрещению химического оружия (ОЗХО) в Нидерландах, а также в кибератаках с существенными последствиями на третьи государства. Будучи офицером по поддержке агентурной разведки Главного управления Генерального штаба Вооруженных сил Российской Федерации (ГУ/ГРУ), Алексей Минин входил в группу из четырех офицеров российской военной разведки, которые в апреле 2018 года попытались получить несанкционированный доступ к сети Wi-Fi ОЗХО в Гааге, Нидерланды. Целью попытки кибератаки было получение несанкционированного доступа к сети Wi-Fi ОЗХО, что в случае успеха поставило бы под угрозу безопасность сети и текущую следственную работу ОЗХО. Служба безопасности, разведки и обороны Нидерландов (Militaire Inlichtingen- en Veiligheidsdienst) пресекла попытку кибератаки, тем самым предотвратив нанесение серьезного ущерба ОЗХО. Большое жюри Западного округа Пенсильвании (Соединенные Штаты Америки) предъявило Алексею Минину как офицеру Главного разведывательного управления России (ГРУ) обвинения в компьютерном взломе, мошенничестве с использованием электронных средств связи, краже личных данных при отягчающих обстоятельствах и отмывании денег ГРУ продолжает активно проводить кибератаки против Союза или его государств-членов. Таким образом, как сотрудник ГРУ, г-н Алексей Минин причастен к кибератакам со значительными последствиями, включая попытки кибератак с потенциально значительными последствиями, которые представляют собой внешнюю угрозу для Союза или его государств-членов. |
ЕС ‒ 30.07.2020 РМ ‒ 13.06.2023 |
| 4. | Алексей Сергеевич МОРЕНЕЦ | Алексей Сергеевич МОРЕНЕЦ Дата рождения: 31.07.1977 Место рождения: Мурманская область, РСФСР (ныне Российская Федерация) Номер паспорта: 100135556 Выдан: Министерством иностранных дел Российской Федерации Действителен с 17.04.2017 по 17.04.2022 Место: Москва, Российская Федерация Гражданство: российское Пол: мужской |
Алексей Моренец принимал участие в попытке кибератаки с потенциально значительными последствиями на Организацию по запрещению химического оружия (ОЗХО) в Нидерландах, а также в кибератаках с существенными последствиями на третьи государства. Работая оператором ЭВМ Главного управления Генерального штаба Вооруженных сил Российской Федерации (ГУ/ГРУ), Алексей Моренец входил в группу из четырех офицеров российской военной разведки, которые в апреле 2018 года попытались получить несанкционированный доступ к сети Wi-Fi ОЗХО в Гааге, Нидерланды. Целью попытки кибератаки был несанкционированный доступ к сети Wi-Fi ОЗХО, что в случае успеха поставило бы под угрозу безопасность сети и текущую следственную работу ОЗХО. Служба безопасности, разведки и обороны Нидерландов (Militaire Inlichtingen- en Veiligheidsdienst) пресекла попытку кибератаки, тем самым предотвратив нанесение серьезного ущерба ОЗХО. Большое жюри Западного округа Пенсильвании (Соединенные Штаты Америки) предъявило обвинение Алексею Моренцу как военнослужащему воинской части 26165 во взломе компьютеров, мошенничестве с использованием электронных средств связи, тяжком хищении личных данных и отмывании денег. ГРУ продолжает активно осуществлять кибератаки против Союза и его государств-членов. Таким образом, будучи сотрудником ГРУ, Алексей Моренец участвует в кибератаках со значительным эффектом, включая попытки кибератак с потенциально значительным эффектом, которые представляют собой внешнюю угрозу Союзу или его государствам-членам. |
ЕС ‒ 30.07.2020 РМ ‒ 13.06.2023 |
| 5. | Евгений Михайлович СЕРЕБРЯКОВ | Евгений Михайлович СЕРЕБРЯКОВ Дата рождения: 26.07.1981 г. Место рождения: Курск, РСФСР (ныне Российская Федерация) Номер паспорта: 100135555 Выдано: Министерством иностранных дел Российской Федерации Действительно с 17.04.2017 г. по 17.04.2022 г. Место: Москва, Российская Федерация Гражданство: российское Пол: мужской |
Евгений Серебряков принимал участие в попытке кибератаки с потенциально значительными последствиями на Организацию по запрещению химического оружия (ОЗХО) в Нидерландах, а также в кибератаках с существенными последствиями на третьи государства. Будучи кибероператором Главного управления Генерального штаба Вооруженных сил Российской Федерации (ГУ/ГРУ), Евгений Серебряков входил в группу из четырех офицеров российской военной разведки, которые в апреле 2018 года попытались получить несанкционированный доступ к сети Wi-Fi ОЗХО в Гааге, Нидерланды. Целью попытки кибератаки было получение несанкционированного доступа к сети Wi-Fi ОЗХО, что в случае успеха поставило бы под угрозу безопасность сети и продолжающуюся следственную работу ОЗХО. Служба безопасности, разведки и обороны Нидерландов (Militaire Inlichtingen- en Veiligheidsdienst) пресекла попытку кибератаки, тем самым предотвратив нанесение серьезного ущерба ОЗХО. С весны 2022 года Евгений Серебряков возглавляет "Sandworm" (также известные как "Sandworm Team", "BlackEnergy Group", "Voodoo Bear", "Quedagh", "Olympic Destroyer" и "Telebots") - актёрскую и хакерскую группу, связанную с подразделением 74455 Главного разведывательного управления РФ. Sandworm осуществил кибератаки на Украину, в том числе на украинские государственные учреждения, после начала агрессивной войны России против Украины. ГРУ продолжает активно осуществлять кибератаки против Союза и его государств-членов. Таким образом, будучи сотрудником ГРУ, Евгений Серебряков участвует в кибератаках со значительными последствиями, включая попытки кибератак с потенциально значительными последствиями, которые представляют собой внешнюю угрозу Союзу или его государствам-членам. |
ЕС ‒ 30.07.2020 РМ ‒ 13.06.2023 |
| 6. | Олег Михайлович СОТНИКОВ | Олег Михайлович СОТНИКОВ Дата рождения: 24.08.1972 г. Место рождения: Ульяновск, РСФСР (ныне Российская Федерация) Номер паспорта: 120018866 Выдано: Министерством иностранных дел Российской Федерации Действительно с 17.4.2017 г. по 17.4.2022 г. Место: Москва, Российская Федерация Гражданство: российское Пол: мужской |
Олег Сотников принимал участие в попытке кибератаки с потенциально значительными последствиями на Организацию по запрещению химического оружия (ОЗХО) в Нидерландах, а также в кибератаках с существенными последствиями на третьи государства. Будучи офицером поддержки агентурной разведки Главного управления Генерального штаба Вооруженных сил Российской Федерации (ГУ/ГРУ), Олег Сотников входил в группу из четырех офицеров российской военной разведки, которые в апреле 2018 года попытались получить несанкционированный доступ к сети Wi-Fi ОЗХО в Гааге, Нидерланды. Целью попытки кибератаки было получение несанкционированного доступа к сети Wi-Fi ОЗХО, что в случае успеха поставило бы под угрозу безопасность сети и текущую следственную работу ОЗХО. Служба безопасности, разведки и обороны Нидерландов (Militaire Inlichtingen- en Veiligheidsdienst) пресекла попытку кибератаки, тем самым предотвратив нанесение серьезного ущерба ОЗХО. Большое жюри Западного округа Пенсильвании (Соединенные Штаты Америки) предъявило обвинение Олегу Сотникову как офицеру ГРУ во взломе компьютеров, мошенничестве с использованием электронных средств связи, тяжком хищении личных данных и отмывании денег. ГРУ продолжает активно осуществлять кибератаки против Союза и его государств-членов. Таким образом, будучи сотрудником ГРУ, Олег Сотников участвует в кибератаках со значительным эффектом, включая попытки кибератак с потенциально значительным эффектом, которые представляют собой внешнюю угрозу Союзу или его государствам-членам. |
ЕС ‒ 30.07.2020 РМ ‒ 13.06.2023 |
| 7. | Дмитрий Сергеевич БАДИН | Дмитрий Сергеевич БАДИН Дата рождения: 15.11.1990 г. Место рождения: Курск, РСФСР (ныне Российская Федерация) Гражданство: российское Пол: мужской |
Дмитрий Бадин принимал участие в кибератаке, повлекшей за собой значительные последствия для Федерального парламента Германии (Deutscher Bundestag), а также в кибератаках, повлекших за собой значительные последствия для третьих государств. Будучи офицером военной разведки 85-го Главного центра специального назначения (ГЦСС) Главного управления Генерального штаба Вооруженных сил Российской Федерации (ГУ/ГРУ), Дмитрий Бадин входил в группу сотрудников российской военной разведки, организовавших в апреле-мае 2015 года кибератаку на Федеральный парламент Германии. Кибератака была направлена на компьютерную систему парламента, что нарушило его работу на несколько дней. Был украден значительный объем данных, пострадали учетные записи электронной почты нескольких парламентариев, а также бывшего канцлера Ангелы Меркель. Большое жюри Западного округа Пенсильвании (Соединенные Штаты Америки) предъявило обвинение Дмитрию Бадину как военнослужащему воинской части 26165 во взломе компьютеров, мошенничестве с использованием электронных средств связи, тяжком хищении личных данных и отмывании денег. ГРУ продолжает активно осуществлять кибератаки против Союза и его государств-членов. Таким образом, являясь сотрудником ГРУ, Дмитрий Бадин участвует в кибератаках со значительным эффектом, включая попытки кибератак с потенциально значительным эффектом, которые представляют собой внешнюю угрозу Союзу или его государствам-членам. |
ЕС ‒ 22.10.2020 РМ ‒ 13.06.2023 |
| 8. | Игорь Олегович КОСТЮКОВ | Игорь Олегович КОСТЮКОВ Дата рождения: 21.02.1961 г. Гражданство: российское Пол: мужской |
Игорь Костюков - нынешний начальник Главного управления Генерального штаба Вооружённых Сил Российской Федерации (ГУ/ГРУ), где ранее занимал должность первого заместителя начальника. Одним из подразделений, находящихся под его командованием, является 85-й Главный центр специального назначения (ГЦСС) (он же "в/ч 26165", "АПТ28", "Fancy Bear", "Sofacy Group", "Pawn Storm" и "Стронций"). В этой должности Игорь Костюков несет ответственность за кибератаки, осуществляемые ГЦСС, в том числе за атаки со значительными последствиями, представляющими внешнюю угрозу Союзу или его государствам-членам. В частности, сотрудники военной разведки ГЦСС принимали участие в кибератаке на федеральный парламент Германии (Deutscher Bundestag) в апреле и мае 2015 года, а также в попытке кибератаки в апреле 2018 года с целью взлома сети Wi-Fi Организации по запрещению химического оружия (ОЗХО) в Нидерландах. Кибератака на федеральный парламент Германии была направлена на его компьютерную систему, что на несколько дней нарушило его работу. Был украден значительный объем данных, пострадали учетные записи электронной почты нескольких парламентариев, а также бывшего канцлера Ангелы Меркель. ГРУ продолжает активно осуществлять кибератаки против Союза и его государств-членов. Таким образом, будучи сотрудником ГРУ, Игорь Костюков участвует в кибератаках со значительным эффектом, включая попытки кибератак с потенциально значительным эффектом, которые представляют собой внешнюю угрозу Союзу или его государствам-членам. |
ЕС - 22.10.2020 РМ - 13.06.2023 |
| 9. | Руслан Александрович Перетятько (Ruslan Aleksandrovich PERETYATKO) |
Руслан Александрович ПЕРЕТЯТЬКО Дата рождения: 3.8.1985 Гражданство: российское Пол: мужской |
Руслан Перетьятко участвовал в кибератаках со значительным эффектом, представляющим внешнюю угрозу Союзу или его государствам-членам. Руслан Перетятько входит в "группу Каллисто" российских военных разведчиков, которые проводят кибероперации против стран-членов ЕС и третьих стран. Группа Callisto (также известная как "Seaborgium", "Star Blizzard", "ColdRiver", "TA446") запустила многолетние фишинговые кампании, используемые для кражи данных учетной записи и личных данных для входа. Кроме того, группа Каллисто отвечает за кампании, направленные против отдельных лиц и важнейших функций государства, в том числе в сфере обороны и международных отношений. Таким образом, Руслан Перетятько причастен к кибератакам, значительный эффект которых представляет собой внешнюю угрозу Союзу или его государствам-членам |
ЕС- 24.06.2024 РМ- 26.11.2024 |
| 10. | Андрей Станиславович Коринец (Andrey Stanislavovich KORINETS) |
Андрей Станиславович КОРИНЕЦ Дата рождения: 18.5.1987 Место рождения: город Сыктывкар, Россия Гражданство: российское Пол: мужской |
Коринец Андрей Станиславович участвовал в кибератаках, значительный эффект которых представлял собой внешнюю угрозу Союзу или его государствам-членам. Андрей Станиславович Коринец - сотрудник "Центра 18" Федеральной службы безопасности (ФСБ) Российской Федерации. Андрей Станиславович Коринец входит в "группу Каллисто" российских военных разведчиков, которые проводят кибероперации против государств-членов ЕС и третьих стран. Группа Callisto (также известная как "Seaborgium", "Star Blizzard", "ColdRiver", "TA446") запустила многолетние фишинговые кампании, используемые для кражи данных учетной записи и личных данных для входа. Кроме того, группа Каллисто отвечает за кампании, направленные против отдельных лиц и важнейших функций государства, в том числе в сфере обороны и международных отношений. Таким образом, Андрей Станиславович Коринец причастен к кибератакам, значительный эффект которых представляет собой внешнюю угрозу Союзу или его государствам-членам |
ЕС- 24.06.2024 РМ- 26.11.2024 |
| 11. | Александр Склянко (Oleksandr SKLIANKO) | Александр СКЛЯНКО (русское правописание) Олександр СКЛЯНКО (украинское правописание) Дата рождения: 5.8.1973 Паспорт: ЕС 867868, выдан 27.11.1998 (Украина) Пол: мужской |
Александр Склянко участвовал в кибератаках со значительным эффектом против государств-членов ЕС, а также в кибератаках со значительным эффектом против третьих стран. Александр Склянко входит в состав хакерской группы "Армагеддон", поддерживаемой Федеральной службой безопасности (ФСБ) Российской Федерации, которая осуществила различные кибератаки, оказавшие существенное влияние на правительство Украины и государств-членов ЕС и их правительственных чиновников, в том числе с использованием фишинговых писем и кампаний по распространению вредоносного ПО. Таким образом, Александр Склянко причастен к кибератакам со значительным эффектом против третьих стран, а также к кибератакам со значительным эффектом, которые представляют собой внешнюю угрозу Союзу или его государствам-членам |
ЕС- 24.06.2024 РМ- 26.11.2024 |
| 12. | Николай Черных (Mykola CHERNYKH) | Николай ЧЕРНЫХ (русское правописание) Микола ЧЕРНИХ (украинское правописание) Дата рождения: 12.10.1978 Паспорт: CE 922162, выдан 20.1.1999 (Украина) Пол: мужской |
Николай Черных участвовал в кибератаках со значительным эффектом против государств-членов ЕС, а также в кибератаках со значительным эффектом против третьих стран. Николай Черных входит в состав хакерской группы "Армагеддон", поддерживаемой Федеральной службой безопасности (ФСБ) Российской Федерации, которая осуществляет различные кибератаки, оказывающие существенное влияние на правительство Украины и государств-членов ЕС, а также их правительственных чиновников, в том числе с использованием фишинговые электронные письма и кампании по распространению вредоносного ПО. Как бывшему сотруднику Службы безопасности Украины ему предъявлено обвинение в Украине в государственной измене и несанкционированном вмешательстве в работу электронных вычислительных машин и автоматизированных систем. Таким образом, Николай Черных участвует в кибератаках, значительный эффект которых представляет собой внешнюю угрозу Союзу или его государствам-членам |
ЕС- 24.06.2024 РМ- 26.11.2024 |
| 13. | Mikhail Mikhailovich TSAREV Михаил Михайлович Царев |
Михаил Михайлович ЦАРЕВ Дата рождения: 20.04.1989 г. Место рождения: Серпухов, Российская Федерация Гражданство: Российское Адрес: Серпухов Пол: мужской |
Михаил Михайлович Царев участвовал в кибератаках, имеющих значительные последствия и представляющих собой внешнюю угрозу для государств-членов ЕС. Михаил Михайлович Царев, также известный под сетевыми псевдонимами "Манго", "Александр Грачев", "Супер Миша", "Иванов Миксаил", "Миша Крутыша" и "Никита Андреевич Царев", является ключевым игроком в распространении вредоносных программ "Conti" и "Trickbot" и входит в состав российской враждебной группы "Wizard Spider". "Wizard Spider" продолжает развиваться и интенсифицировать свою деятельность. Вредоносные программы Conti и Trickbot были созданы и разработаны компанией Wizard Spider. Wizard Spider проводила кампании по распространению программ-вымогателей в различных секторах, включая такие важные сферы, как здравоохранение и банковское дело. Группа заразила компьютеры по всему миру, а ее вредоносное ПО было разработано в виде высокомодульного пакета. Кампании, проводимые Wizard Spider с использованием таких вредоносных программ, как Conti, TrickBot "Ryuk" или Black Basta, нанесли существенный экономический ущерб Европейскому Союзу. Таким образом, Михаил Михайлович Царев участвует в кибератаках, имеющих значительные последствия и представляющих собой внешнюю угрозу для Союза или его государств-членов. |
ЕС ‒ 24.06.2024 РМ ‒ 26.11.2024 |
| 14. | Maksim Sergeevich GALOCHKIN Максим Сергеевич Галочкин |
Максим Сергеевич ГАЛОЧКИН Дата рождения: 19.05.1982 г. Место рождения: Абакан, Российская Федерация Гражданство: Российское Пол: мужской |
Максим Галочкин принимал участие в кибератаках, имеющих значительные последствия и представляющих собой внешнюю угрозу для государств-членов ЕС. Максим Галочкин также известен под онлайн-псевдонимами "Бенален", "Бентли", "Волхвб", "Волхвб", "мануэль", "Макс17" и "Крипт". Галочкин является ключевым игроком в распространении вредоносных программ "Конти" и "Трикбот" и участвует в деятельности российской враждебной группы "Wizard Spider". Он возглавлял группу тестировщиков, отвечавших за разработку, контроль и применение тестов для вредоносной программы TrickBot, созданной и развернутой группой Wizard Spider. Wizard Spider продолжает развиваться и интенсифицировать свою деятельность. Группа Wizard Spider проводила кампании по распространению программ-вымогателей в различных секторах, включая такие важные сферы, как здравоохранение и банковское дело. Группа заразила компьютеры по всему миру, а ее вредоносное ПО было разработано в виде высокомодульного пакета. Кампании, проводимые Wizard Spider с использованием таких вредоносных программ, как Conti, TrickBot "Ryuk" или Black Basta, нанесли существенный экономический ущерб Европейскому Союзу. Таким образом, Максим Галочкин участвует в кибератаках, имеющих значительные последствия и представляющих собой внешнюю угрозу для Союза или его государств-членов. |
ЕС ‒ 24.06.2024 РМ ‒ 26.11.2024 |
|
15. |
Николай Александрович КОРЧАГИН | Николай Александрович Корчагин Дата рождения: 16.9.1997 г. Гражданство: российское Пол: мужской Связанная организация: Главное управление Генерального штаба Вооруженных Сил Российской Федерации |
Николай Корчагин участвует в кибератаках со значительными последствиями и несет ответственность за них, проводя разведывательную деятельность против Эстонии и незаконно получая доступ к информационной системе. Николай Корчагин - офицер воинской части 29155 Главного управления Генерального штаба Вооруженных Сил Российской Федерации (ГРУ). В этом качестве он участвует и несет ответственность за кибератаки на информационные системы, атаки, направленные на сбор из систем данных нескольких учреждений, данных, которые независимо или в сочетании дают обзор политики кибербезопасности Эстонии, государственных кибервозможностей, конфиденциальных личных данных и других конфиденциальных данных с целью использования этих данных для угрозы безопасности Эстонии. Таким образом, атаки нацелены на хранение секретной информации. Атаки были направлены против союзников и партнеров Эстонии. Таким образом, Николай Корчагин участвует и несет ответственность за кибератаки со значительными последствиями, представляющими внешнюю угрозу для государства-члена |
ЕС - 27.01.2025 РМ - 07.03.2025 г. |
|
16. |
Виталий ШЕВЧЕНКO | Виталий Шевченко Дата рождения: 1.9.1997 г. Гражданство: российское Пол: мужской Связанная организация: Главное управление Генерального штаба Вооруженных Сил Российской Федерации |
Виталий Шевченко участвует в кибератаках со значительными последствиями и несет ответственность за них, проводя разведывательную деятельность против Эстонии и незаконно получая доступ к информационной системе. Виталий Шевченко - офицер воинской части 29155 Главного управления Генерального штаба Вооруженных Сил Российской Федерации (ГРУ). В этом качестве он участвует и несет ответственность за кибератаки на информационные системы, атаки, направленные на сбор данных из систем данных нескольких учреждений, которые по отдельности или вместе предоставляют обзор политики кибербезопасности Эстонии, кибервозможностей государства, конфиденциальных личных данных и других конфиденциальных данных с целью использования этих данных для угрозы безопасности Эстонии. Таким образом, атаки нацелены на хранение секретной информации. Атаки были направлены против союзников и партнеров Эстонии. Таким образом, Виталий Шевченко участвует и несет ответственность за кибератаки со значительными последствиями, которые представляют собой внешнюю угрозу для государства-члена |
ЕС - 27.01.2025 РМ - 07.03.2025 г. |
|
17. |
Юрий Федорович ДЕНИСОВ | Юрий Федорович Денисов Дата рождения: 17.6.1980 г. Гражданство: российское Пол: мужской Зависимое лицо: Главное управление Генерального штаба Вооруженных Сил Российской Федерации |
Юрий Денисов участвует в кибератаках со значительными последствиями и несет ответственность за них, проводя разведывательную деятельность против Эстонии и незаконно получая доступ к информационной системе. Юрий Денисов - офицер воинской части 29155 Главного управления Генерального штаба Вооруженных Сил Российской Федерации (ГРУ). В этом качестве он участвует и несет ответственность за кибератаки на информационные системы, атаки, направленные на сбор данных из систем данных нескольких учреждений, данных, которые независимо или в сочетании предоставляют обзор политики кибербезопасности Эстонии, кибервозможностей государства, конфиденциальных личных данных других конфиденциальных данных с целью использования этих данных для угрозы безопасности Эстонии. Таким образом, атаки нацелены на хранение секретной информации. Атаки были направлены против союзников и партнеров Эстонии. Таким образом, Юрий Денисов участвует и несет ответственность за кибератаки со значительными последствиями, которые представляют собой внешнюю угрозу для государства-члена |
ЕС - 27.01.2025 РМ – 07.03.2025 г. |
|
18. |
CHEN Cheng | 陈诚 (китайское написание) Псевдоним: Jesse Chen lengmo l3n6m0 (Джесси Чен lengmo l3n6m0) Дата рождения: 20.10.1984 г. Место рождения: Яньчэн, провинция Цзянсу, Китай Гражданство: китайское Пол: мужской |
Чэнь Чэн - китайский предприниматель, соучредитель и один из генеральных директоров (административный генеральный директор) компании Anxun Information Technology Co. Ltd. Он также является законным представителем филиала указанной компании в провинции Сычуань. Anxun Information Technology Co. Ltd., также известная под наименованием i-Soon, является компанией, зарегистрированной в Китайской Народной Республике (КНР), которая предоставляет услуги типа "hacking-for-hire". Anxun Information Technology Co. Ltd. осуществляла атаки на критическую инфраструктуру и основные государственные функции государств-членов, а также получала доступ к классифицированной информации и продавала ее. Кроме того, Anxun Information Technology Co. Ltd. осуществляла атаки на правительства различных третьих государств, что представляет собой угрозу целям Союза в области общей внешней политики и политики безопасности (ОВПБ), как это предусмотрено подпунктами a)-c) пункта 2 статьи 21 Договора о Европейском Союзе. Anxun Information Technology Co. Ltd. извлекает значительную экономическую выгоду из предоставляемых услуг. Следовательно, Anxun Information Technology Co. Ltd. несет ответственность за кибератаки со значительным эффектом, которые представляют собой внешнюю угрозу для государств-членов Союза, а также за атаки против третьих государств. В этом качестве Чэнь Чэн несет ответственность за кибератаки со значительным эффектом, которые представляют собой внешнюю угрозу для государств-членов, а также за кибератаки со значительным эффектом против третьих государств и причастен к таким атакам |
ЕС - 16.03.2026 РМ - 23.04.2026 |
|
19. |
WU Haibo | 吴海波 (китайское написание) Псевдоним: shutdown shutd0wn Место рождения: Китай Гражданство: китайское Пол: мужской |
У Хайбо - китайский предприниматель, соучредитель и один из генеральных директоров (административный генеральный директор) компании Anxun Information Technology Co. Ltd. Он также является законным представителем, председателем и генеральным директором филиала указанной компании в Шанхае ("материнская компания"). Кроме того, он действует в качестве законного представителя филиала указанной компании в провинции Сычуань. Anxun Information Technology Co. Ltd., также известная под наименованием i-Soon, является компанией, зарегистрированной в Китайской Народной Республике (КНР), которая предоставляет услуги типа "hacking-for-hire". Anxun Information Technology Co. Ltd. осуществляла атаки на критическую инфраструктуру и основные государственные функции государств-членов, а также получала доступ к классифицированной информации и продавала ее. Кроме того, Anxun Information Technology Co. Ltd. осуществляла атаки на правительства различных третьих государств, что представляет собой угрозу целям Союза в области общей внешней политики и политики безопасности (ОВПБ), как это предусмотрено подпунктами a)-c) пункта 2 статьи 21 Договора о Европейском Союзе. Anxun Information Technology Co. Ltd. извлекает значительную экономическую выгоду из предоставляемых услуг. Следовательно, Anxun Information Technology Co. Ltd. несет ответственность за кибератаки со значительным эффектом, которые представляют собой внешнюю угрозу для государств-членов, а также за атаки против третьих государств. У Хайбо был вовлечен в руководство и поощрение попыток осуществления кибератак со значительным эффектом в отношении государств-членов. В этом качестве он несет ответственность за кибератаки со значительным эффектом, которые представляют собой внешнюю угрозу для государств-членов, а также за кибератаки со значительным эффектом против третьих государств и причастен к таким атакам. |
ЕС - 16.03.2026 РМ - 23.04.2026 |
| 20. | Виталий Николаевич КОВАЛЕВ Vitaly Nikolayevich KOVALEV |
Псевдонимы: "Bentley", "Bergen", "Alex Konor", "Benny", "Ben", "Stern" Дата рождения: 23.06.1988 г. Адрес: Серебристый бульвар, д. 34, корп. 1, кв. 528; 197341; Санкт-Петербург, Российская Федерация Гражданство: Российская Федерация Пол: мужской Связанные структуры: TrickBot, Wizard Spider, Conti |
Виталий Ковалев - ключевая фигура, связанная с вредоносным программным обеспечением Trickbot и Conti. Он также известен под сетевыми псевдонимами Bentley, Bergen, Alex Konor, Benny, Ben и Stern. Программы Conti и Trickbot были первоначально созданы и разработаны группировкой Wizard Spider. Wizard Spider проводила кампании с использованием программ-вымогателей в различных секторах, включая такие жизненно важные сферы, как здравоохранение и банковское дело, заражая компьютеры по всему миру; при этом используемое ею вредоносное ПО эволюционировало в высокомодульный комплекс программ. Кампании, проводимые Wizard Spider с применением таких вредоносных программ, как Conti и Trickbot, нанесли значительный экономический ущерб Европейскому союзу. Таким образом, Виталий Ковалев несет ответственность за кибератаки, имеющие серьезные последствия и представляющие собой внешнюю угрозу для Союза и его государств-членов, а также причастен к таким атакам. |
ЕС - 13.07.2026 РМ - 28.08.2026 |
| 21. | Александр Александрович ВОЛОСОВИК Alexander Alexandrovich VOLOSOVIK |
Дата рождения: 30.01.1983 г. Место рождения: СССР Гражданство: Россия Номер паспорта: 762988138 Пол: мужской Связанные лица/сущности: Yalishanda, LARVA-34, podzemniyl, Ohyeahhellno, Stas_vl, downlow |
Александр Волосовик является владельцем компании Media Land LLC. С 2016 года этот провайдер услуг "пуленепробиваемого" (bulletproof) хостинга способствовал проведению многочисленных кибератак с использованием вредоносного программного обеспечения как против Союза, так и в глобальном масштабе, предоставляя хостинг-услуги, которые скрывают личности пользователей и позволяют противостоять мерам правоохранительных органов по прекращению деятельности таких ресурсов. Компания Media Land LLC обеспечивала техническую поддержку масштабных операций с использованием программ-вымогателей, работу серверов управления и контроля, а также фишинговые кампании, направленные против объектов критической инфраструктуры и жизненно важных служб в государствах - членах Союза, что привело к значительным финансовым потерям. В числе операций, которым содействовала Media Land LLC, деятельность таких группировок, как LockBit, EvilCorp и BlackBasta. Таким образом, компания Media Land LLC причастна к кибератакам, имеющим серьезные последствия и представляющим собой внешнюю угрозу для Союза и его государств-членов. Александр Волосовик, как владелец Media Land LLC, несет ответственность за эти кибератаки и причастен к ним; он также связан с деятельностью данной компании. |
ЕС - 13.07.2026 РМ - 28.08.2026 |
| 22. | Денис Олегович ДЕГТЯРЕНКО Denis Olegovich DEGTYARENKO |
Псевдоним: "Дена" Дата рождения: 09.10.1989 г. Место рождения: СССР Гражданство: Российская Федерация Пол: мужской Адрес: пр-т Ленина, д. 130, мкр-н Новый Город, г. Орск, Оренбургская область, Российская Федерация |
Денис Дегтяренко (псевдоним Dena) - российский хакер, связанный с группировкой CARR (Cyber Army of Russia Reborn - "Киберармия России: возрождение"). Группировка CARR несет ответственность за кибератаки на службы, обеспечивающие жизненно важную экономическую деятельность и критически важные государственные функции в государствах-членах, а также на объекты инфраструктуры в Украине и других третьих странах. CARR связана с Главным центром специальных технологий (ГЦСТ) Главного управления Генерального штаба Вооруженных Сил Российской Федерации (ГРУ). ГЦСТ продолжает осуществлять кибератаки против Союза или его государств-членов. Объектами атак CARR, в частности, становятся государственные учреждения, финансовые организации, средства массовой информации и объекты критической инфраструктуры в государствах-членах и США. CARR проводила распределенные атаки типа "отказ в обслуживании" (DDoS) в Украине, а также против правительственных структур и коммерческих предприятий в странах, поддержавших Украину. Таким образом, Денис Дегтяренко, являющийся одним из ключевых хакеров CARR, причастен к кибератакам, имеющим значительные последствия (в том числе к попыткам проведения кибератак, способных повлечь за собой такие последствия), которые представляют собой внешнюю угрозу для государств-членов и третьих стран. Кроме того, будучи участником CARR, Денис Дегтяренко связан с ГЦСТ. |
ЕС - 13.07.2026 РМ - 28.08.2026 |
| 23. | Юлия Владимировна ПАНКРАТОВА Yuliya Vladimirovna PANKRATOVA |
Псевдоним: "YUliYA" Дата рождения: 06.04.1984 г. Место рождения: СССР Гражданство: Российская Федерация Пол: женский Адрес: пр-т Ленина, д. 130, мкр-н Новый Город, г. Орск, Оренбургская область, Российская Федерация |
Юлия Панкратова - российский хакер, работавшая на группировку CARR (Cyber Army of Russia Reborn) и основавшая компанию Z-Pentest (в которой она продолжает работать). Группировка CARR несет ответственность за кибератаки на службы, необходимые для обеспечения важнейших видов экономической деятельности и выполнения критически важных государственных функций в государствах-членах, а также на объекты инфраструктуры в Украине и других третьих странах. CARR связана с Главным центром специальных технологий (ГЦСТ) Главного управления Генерального штаба Вооруженных сил Российской Федерации (ГРУ). ГЦСТ продолжает осуществлять кибератаки против Союза или его государств-членов. Объектами атак CARR, в частности, становятся государственные учреждения, финансовые организации, средства массовой информации и объекты критической инфраструктуры в государствах-членах ЕС и США. CARR проводила распределенные атаки типа "отказ в обслуживании" (DDoS) в Украине, а также против правительств и предприятий в странах, оказавших поддержку Украине. Компания Z-Pentest несет ответственность за кибератаки, имеющие значительные последствия, в том числе на службы, необходимые для обеспечения важнейших видов деятельности в государствах-членах. Таким образом, Юлия Панкратова, являющаяся одним из ключевых хакеров CARR и Z-Pentest, причастна к кибератакам, имеющим значительные последствия (включая попытки проведения кибератак, способных повлечь за собой такие последствия), которые представляют собой внешнюю угрозу для государств-членов, а также к атакам на третьи страны. Юлия Панкратова также связана с компанией Z-Pentest. |
ЕС - 13.07.2026 РМ - 28.08.2026 |
| 24. | Максим Евгеньевич ВОРОНИН Maksim Evgenevich VORONIN |
Псевдоним: "Daugn0" Гражданство: предположительно Россия Пол: мужской |
Максим Воронин (известный под псевдонимом Daugn0) причастен к разработке, распространению и продаже вредоносного ПО LummaC2 (также известного как Lumma Infostealer или Lumma Stealer), предназначенного для кражи конфиденциальных данных. LummaC2 представляет собой платформу, работающую по модели "вредоносное ПО как услуга" (MaaS) и используемую для хищения учетных данных (в том числе из браузеров), содержимого криптовалютных кошельков и системной информации; целью этих действий является установка на зараженные устройства дополнительного вредоносного ПО, кража криптовалюты и проведение шпионских операций. Кибератаки с использованием LummaC2 также осуществляются финансово мотивированными злоумышленниками, такими как Storm-113, Storm-1607, Storm-1674, Octo Tempest и другие. Вредоносное ПО LummaC2 применялось в ходе кибератак, направленных против критически важных государственных функций и служб, необходимых для поддержания социально-экономической деятельности государств-членов. В 2024 и 2025 годах LummaC2 являлось одним из самых распространенных в мире инструментов для кражи информации. Таким образом, выступая в качестве разработчика, распространителя и продавца LummaC2, Максим Воронин участвует в кибератаках, имеющих серьезные последствия и представляющих собой внешнюю угрозу для государств-членов, а также способствует их осуществлению. |
ЕС - 13.07.2026 РМ - 28.08.2026 |
| 25. | Максим Александрович ГОРДИЕНКО Maksim Aleksandrovich GORDIENKO alias Maxim Alexandrovich GORDIENKO |
Псевдоним: "Lummaseller" Гражданство: предположительно российское Пол: мужской |
Максим Гордиенко (известный также под псевдонимом Lummaseller) причастен к разработке и распространению вредоносного программного обеспечения LummaC2 (также известного как Lumma Infostealer или Lumma Stealer), предназначенного для кражи конфиденциальной информации. LummaC2 представляет собой платформу, работающую по модели "вредоносное ПО как услуга" (MaaS) и используемую для хищения конфиденциальных данных, учетных данных из браузеров, содержимого криптовалютных кошельков и системной информации. Целью таких действий является установка дополнительного вредоносного ПО на зараженные устройства, кража криптовалюты и проведение шпионских операций. Кибератаки с использованием LummaC2 также осуществляются финансово мотивированными злоумышленниками, такими как Storm-113, Storm-1607, Storm-1674, Octo Tempest и другие. Вредоносное ПО LummaC2 применялось в ходе кибератак, направленных против критически важных государственных функций и служб, необходимых для поддержания жизнедеятельности общества и экономики государств-членов. В 2024 и 2025 годах LummaC2 оставалось одним из самых распространенных в мире инструментов для кражи информации. Таким образом, Максим Гордиенко, выступая в качестве разработчика, распространителя и продавца LummaC2, участвует в кибератаках, имеющих серьезные последствия и представляющих собой внешнюю угрозу для государств-членов, а также способствует их осуществлению. |
ЕС - 13.07.2026 РМ - 28.08.2026 |
| 26. | Евгений Викторович БАШЕВ Evgeniy Viktorovich BASHEV |
Дата рождения: 25.01.1980 г. Место рождения: СССР Гражданство: Россия Пол: мужской Связанные лица: Денис Игоревич Денисенко, Юрий Федорович Денисов, Дмитрий Юрьевич Голошубов, Николай Александрович Корчагин Связанные организации: войсковая часть ГРУ № 29155, ООО "Импульс" |
Евгений Башев является сотрудником российской военной разведки (ГРУ), а именно подразделения 29155. В рамках этого подразделения он оказывает поддержку и содействует проведению кибератак, имеющих серьезные последствия для государств-членов, в том числе путем управления сервером "Aegon", используемым для хакерских операций. В частности, он обеспечивает техническую и материальную поддержку кибератак подразделения 29155 ГРУ через свою компанию ООО "Импульс", которая обеспечивала оперативное прикрытие, инфраструктуру и проведение платежей, а также управляла техническими ресурсами - включая серверы, - использовавшимися для кибератак. Евгений Башев также координировал взаимодействие между структурами ГРУ и внешними хакерскими сетями. Кибератаки, которым он содействовал, были направлены против систем и служб, выполняющих критически важные государственные функции, необходимые для поддержания жизнедеятельности общества и/или экономики в государствах-членах, в частности в транспортном секторе. В ходе кампании WhisperGate подразделение 29155 ГРУ также атаковало объекты критической инфраструктуры Украины. Таким образом, Евгений Башев оказывает техническую и материальную поддержку (или иным образом участвует) в кибератаках, имеющих серьезные последствия - включая попытки осуществления кибератак, которые могли бы иметь серьезные последствия, - и представляющих собой внешнюю угрозу для государств-членов, а также в кибератаках, имеющих серьезные последствия для третьей страны. Будучи владельцем и генеральным директором, он связан с компанией ООО "Импульс". Как сотрудник подразделения 29155 ГРУ, он также связан с этой структурой. | ЕС - 13.07.2026 РМ - 28.08.2026 |
| 27. | Роман Александрович ПУНТУС Roman Alexandrovich PUNTUS |
Место рождения: Российская Федерация Гражданство: России Пол: мужской Связанные с ним лица: Денис Игоревич Денисенко, Юрий Федорович Денисов, Дмитрий Юрьевич Голошубов, Николай Александрович Корчагин, Евгений Викторович Башев Связанные с ним лица: Отряд ГРУ 29155 |
Роман Пунтус является сотрудником российского органа военной разведки ГРУ (подразделение 29155). В рамках этого подразделения он играет ведущую роль в организации и координации кибератак, имеющих серьезные последствия для государств-членов. Он также содействует развитию внутреннего киберпотенциала подразделения, включая набор и руководство персоналом, таким как хакеры и программисты. Создав подставную компанию "Aegeon-Impulse", он обеспечивал материально-техническую и финансовую поддержку киберопераций. Под его руководством подразделение осуществляло кибератаки на системы и службы, выполняющие критически важные государственные функции - необходимые для поддержания жизнедеятельности общества или экономики в государствах-членах, в частности, в транспортном секторе. В ходе кампании WhisperGate подразделение 29155 ГРУ также атаковало объекты критической инфраструктуры Украины. Таким образом, Роман Пунтус несет ответственность за кибератаки, имеющие серьезные последствия (или причастен к ним), включая попытки проведения кибератак, способных повлечь серьезные последствия, которые представляют собой внешнюю угрозу для государств-членов, а также за кибератаки, имеющие серьезные последствия для третьей страны. Будучи сотрудником подразделения 29155 ГРУ, он также связан с этой структурой. | ЕС - 13.07.2026 РМ - 28.08.2026 |
В. Юридические лица, учреждения и организации
| № п/п | Наименование | Идентифицирующая информация | Причины применения ограничительных мер Европейским Союзом | Дата включения в список Европейским Союзом и дата применения ограничений Республикой Молдова |
| 1. | Tianjin Huaying Haitai Science and Technology Development Co. Ltd (Compania de dezvoltare științifică și tehnologică Huaying Haitai SRL din Tianjin) (Huaying Haitai) Компания "Тяньцзинь Хуайин Хайтай" (Huaying Haitai Science and Technology Development Co. Ltd) |
Псевдоним: Haitai Technology Development Co. Ltd Город: Тяньцзинь, Китай |
Компания Huaying Haitai оказывала финансовую, техническую и материальную поддержку и содействовала проведению "Операции Cloud Hopper" ‒ серии кибератак со значительными последствиями, исходящих из-за пределов Европейского Союза и представляющих внешнюю угрозу для Союза или его государств-членов, а также кибератак со значительными последствиями для третьих государств. "Операция Cloud Hopper" была направлена на информационные системы транснациональных предприятий на шести континентах, включая предприятия, расположенные в Европейском Союзе, и привела к несанкционированному доступу к коммерчески конфиденциальным данным, причинив значительные экономические потери. Активист, известный публично как "APT10" ("Advanced Persistent Threat 10") (также известный как "Red Apollo", "CVNX", "Stone Panda", "MenuPass" и "Potassium"), осуществлял "Операцию Cloud Hopper". Связь между Huaying Haitai и APT10 прослеживается и в других организациях. Кроме того, Гао Цян и Чжан Шилун, оба фигурирующие в связи с "Операцией Cloud Hopper", были сотрудниками Huaying Haitai. Следовательно, Huaying Haitai также связана с Гао Цяном и Чжан Шилуном. |
ЕС ‒ 30.07.2020 РМ ‒ 13.06.2023 |
| 2. | Chosun Expo | известна также как Chosen Expo; Korea Export Joint Venture Locație RPDC |
Chosun Expo предоставила финансовую, техническую или материальную поддержку и способствовала серии кибератак со значительными последствиями, возникшими за пределами Союза и представляющими внешнюю угрозу для Союза или его государств-членов, а также в кибератаках, имеющих значительные последствия для третьих стран, включая кибератаки, известные как "WannaCry", и кибератаки на Управление финансового надзора Польши и Sony Pictures Entertainment, а также киберкражу банка Бангладеш и попытку киберкражи во вьетнамском банке "Tien Phong Bank". "WannaCry" нарушил работу информационных систем по всему миру, атаковав информационные системы программами-вымогателями и заблокировав доступ к данным. Это затронуло информационные системы предприятий в Союзе, включая информационные системы, связанные с услугами, необходимыми для поддержания основных услуг и экономической деятельности в государствах-членах. Атака "WannaCry" была осуществлена злоумышленником, широко известным как "APT38" ("Advanced Persistent Threat 38") или "Lazarus Group". Также может быть установлена связь между Chosun Expo и APT38/Lazarus Group, в том числе через учетные записи, используемые для кибератак |
30.07.2020 |
| 3. | Main Centre for Special Technologies (GTsST) of the Main Directorate of the General Staff of the Armed Forces of the Russian Federation (GU/GRU) [Главный центр специальных технологий (ГЦСТ) Главного управления Генерального штаба Вооруженных Сил России (ГУ/ГРУ)] | Адрес: 22 Kirova Street, Moscow, Russian Federation (Российская Федерация, г. Москва, ул. Кирова, д. 22) | Главный центр специальных технологий (ГЦСТ) Главного управления Генерального штаба Вооруженных Сил России (ГУ/ГРУ), известный также под полевым почтовым индексом 74455, участвует в серии мощных кибератак, в результате которых происходящие за пределами Союза и представляющие внешнюю угрозу Союзу или его государствам-членам, а также в кибератаках, имеющих значительные последствия для третьих стран, включая кибератаки, публично известные как "NotPetya" или "EternalPetya" в июне 2017 года, и кибератаки против украинской энергосистемы зимой 2015 и 2016 годов. "NotPetya" или "EternalPetya" заблокировали доступ к данным на нескольких предприятиях в Союзе, Европе в целом и по всему миру, атаковав компьютеры программами-вымогателями и заблокировав доступ к данным, что привело, в том числе, к значительным экономическим потерям. Кибератака на украинскую энергосистему привела к отключению некоторых ее частей зимой. Актер, широко известный как "Sandworm" (также известный как "Sandworm Team", "BlackEnergy Group", "Voodoo Bear", "Quedagh", "Olympic Destroyer" и "Telebots"), также стоит за атакой на энергосистему Украины, атаку совершил "NotPetya" или "EternalPetya". Sandworm провела кибератаки против Украины, в том числе против украинских правительственных учреждений и критически важной украинской инфраструктуры, после агрессивной войны России против Украины. Эти кибератаки включают целевые фишинговые кампании, атаки вредоносных программ и программы-вымогатели. Главный центр специальных технологий Главного управления Генерального штаба Вооруженных Сил РФ играет активную роль в кибердеятельности Sandworm, и между ним и центром может быть установлена связь |
30.07.2020 |
| 4. | 85th Main Centre for Special Services (GTsSS) of the Main Directorate of the General Staff of the Armed Forces of the Russian Federation (GU/GRU) [85-й Главный центр специальных служб (ГЦСС) Главного управления Генерального штаба Вооруженных Сил Российской Федерации (ГУ/ГРУ)] | Адрес: Komsomol′skiy Prospekt, 20, Moscow, 119146, Russian Federation (Комсомольский проспект, 20, Москва, 119146, Российская Федерация) | 85-й Главный центр специальных служб (ГЦСС) в составе Главного управления Генерального штаба Вооруженных Сил Российской Федерации (ГУ/ГРУ) (известен также как "в/ч 26165", "АПТ28", "Необычный Медведь", "Sofacy Group", "Pawn Storm" и "Strontium") участвует в кибератаках со значительными последствиями, представляющими внешнюю угрозу Союзу или его государствам-членам, а также в кибератаках со значительными последствиями против третьих стран. В частности, сотрудники военной разведки ГЦСС принимали участие в кибератаке на федеральный парламент Германии (Deutscher Bundestag) в апреле и мае 2015 года, а также попытке кибератаки в апреле 2018 года, направленной на взлом Wi-Fi-сети Организации по запрету химического оружия (ОЗХО) в Нидерландах. Кибератака на федеральный парламент Германии была направлена против его компьютерной системы, что блокировало его работу на несколько дней. Был украден большой объем данных, пострадали учетные записи электронной почты нескольких парламентариев, а также аккаунты бывшего канцлера Ангелы Меркель. После агрессивной войны России против Украины ГЦСС осуществила против Украины кибератаки (целевой фишинг и вредоносное ПО) |
22.10.2020 |
|
5. |
Integrity Technology Group | 永信至诚科技集团股份有限公司 (Китайское написание) Псевдонимы: Beijing Integrity Technology Company Limited, Yongxin Zhicheng Technology Group Company Limited (Пекинская технологическая компания с ограниченной ответственностью, Технологическая группа компаний Юнсинь Чжичэн с ограниченной ответственностью) Адрес: Восточная улица Фэнхао, комната 103, корпус 6, дом 9, район Хайдянь, Пекин, Китай Место регистрации: Пекин, Китай Дата регистрации: 02.09.2010 Единый код социального кредита: 91110108562135265P |
Integrity Technology Group является предприятием в области кибербезопасности, зарегистрированным в Китайской Народной Республике (КНР), которое содействовало осуществлению кибератак, связанных с группой Advanced Persistent Threat (APT) Flax Typhoon. Указанная APT использовала продукцию и технологии Integrity Technology Group для осуществления деятельности по эксплуатации информационных сетей. Впоследствии продукция Integrity Technology Group использовалась для компрометации и получения доступа к устройствам интернета вещей в государствах-членах, а также в странах по всей Европе и на глобальном уровне. В период 2022-2023 годов Flax Typhoon получила доступ как минимум к 65 600 устройствам интернета вещей в шести государствах-членах посредством использования продукции Integrity Technology Group. Следовательно, коммерческая продукция и инфраструктура Integrity Technology Group регулярно использовались при осуществлении кибератак против государств-членов, а также третьих государств. В этой связи, воздействуя на информационные системы, связанные с цифровой инфраструктурой, Integrity Technology Group оказывает техническую и материальную поддержку кибератакам со значительным эффектом, которые представляют собой внешнюю угрозу для государств-членов и третьих государств |
ЕС - 16.03.2026 РМ - 23.04.2026 |
|
6. |
Emennet Pasargad | Псевдонимы: Anzu Team, Holy Souls, Aria Sepehr Ayandehsazan, Haywire Kitten Место регистрации: Тегеран, Иран Регистрационный номер: 554267 Основное место деятельности: Тегеран, Иран |
Emennet Pasargad является иранским киберсубъектом (компанией), который осуществлял атаки на многочисленные объекты, в частности в государствах-членах, а также в Соединенных Штатах Америки (США). Emennet Pasargad, действуя под наименованием "Anzu Team", осуществлял атаки на цифровую инфраструктуру Швеции и скомпрометировал шведскую службу SMS-рассылок, затронув значительное число лиц. Кроме того, действуя под наименованием "Holy Souls", данный субъект скомпрометировал базу данных подписчиков французского сатирического журнала Charlie Hebdo и предложил ее к продаже в сети dark web. Emennet Pasargad также скомпрометировал рекламные панели в ходе Олимпийских игр в Париже и размещал дезинформационные кампании. Кроме того, Emennet Pasargad предпринимал попытки вмешательства в президентские выборы в США в 2020 году, создавая угрозу демократии и верховенству права, получая конфиденциальную информацию об американских избирателях и осуществляя несанкционированный доступ к информационной сети одной из медийных компаний в США. Следовательно, Emennet Pasargad несет ответственность за кибератаки со значительным эффектом, которые представляют собой внешнюю угрозу для государств-членов, а также за кибератаки со значительным эффектом против третьего государства |
ЕС - 16.03.2026 РМ - 23.04.2026 |
|
7. |
Anxun Information Technology Co. Ltd. | 安洵信息技术有限公司 (китайское написание) Псевдоним: i-Soon Адрес: Комната 1002, здание Цянцян, ул. Цисинь, 1318, район Миньхан, Шанхай Единый код социального кредита: 91510105332025597A (филиал в провинции Сычуань) Единый код социального кредита: 91310116561906136G (филиал в провинции Шанхай) Веб-сайты: i-soon.net, isoon.net, i-soon.com.cn, isoonren.com, isoon.win Телефон: +862161119992, +8605645893417, +8613761671735, +864000665915 Электронная почта: shutdown@163.com, isoon2015@126.com, tao_tingting@i-soon.net, li_ping@i-soon.net |
Anxun Information Technology Co. Ltd. является компанией, зарегистрированной в Китайской Народной Республике, которая предоставляет услуги типа "hacking-for-hire". Данная компания осуществляла атаки на критическую инфраструктуру и основные государственные функции государств-членов, а также получала доступ к классифицированной информации и продавала ее. Кроме того, Anxun Information Technology Co. Ltd. осуществляла атаки на правительства различных третьих государств, что представляет собой угрозу целям Союза в области общей внешней политики и политики безопасности (ОВПБ), как это предусмотрено подпунктами a)-c) пункта 2 статьи 21 Договора о Европейском Союзе. Anxun Information Technology Co. Ltd. извлекает значительную экономическую выгоду из предоставляемых услуг. Следовательно, Anxun Information Technology Co. Ltd. несет ответственность за кибератаки со значительным эффектом, которые представляют собой внешнюю угрозу для государств-членов, а также за кибератаки со значительным эффектом против третьих государств. |
ЕС - 16.03.2026 РМ - 23.04.2026 |
| 8. | Media Land LLC (Media Land S.R.L.) | Адрес: ул. Цветочная, д. 16, корп. P, пом. 27, муниципальный округ Московская застава; Санкт-Петербург, 196006, Российская Федерация; Организационно-правовая форма: общество с ограниченной ответственностью; Место регистрации: Санкт-Петербург; Дата регистрации: 19 октября 2015 г.; Регистрационный номер: 1152536009900; Основное место ведения деятельности: Санкт-Петербург, Российская Федерация; Связанная организация: ML.Cloud |
С 2016 года компания Media Land LLC, предоставляющая "пуленепробиваемые" услуги хостинга, способствовала широкому спектру атак вредоносного ПО - как против государств-членов, так и по всему миру - предлагая услуги хостинга, которые скрывают личности пользователей и выдерживают действия правоохранительных органов по их блокировке, что привело к значительным финансовым потерям. Media Land LLC содействовала крупномасштабным операциям по распространению программ-вымогателей, предоставлению услуг управления и контроля, а также фишинговым кампаниям, направленным на критическую инфраструктуру и жизненно важные услуги в государствах-членах. Среди операций, осуществляемых Media Land LLC, можно назвать, в частности, LockBit, EvilCorp и BlackBasta. В результате Media Land LLC участвует в кибератаках со значительными последствиями, представляющих собой внешнюю угрозу для государств-членов. |
ЕС - 13.07.2026 РМ - 28.08.2026 |
| 9. | ML.Cloud | Адрес: ул. Бривибас, 52, Рига, LV-1011, Латвия; Российская Федерация, Казань, ул. Петербургская, 52 Место регистрации: Рига Связанное лицо: Александр Волосовик Другие связанные организации: ООО "Media Land" |
ML.Cloud является дочерней компанией Media Land LLC и обеспечивает ее технической инфраструктурой. С 2016 года провайдер "неуязвимого" (bulletproof) хостинга Media Land LLC способствовал проведению широкого спектра атак с использованием вредоносного ПО, как против государств-членов, так и в глобальном масштабе, предоставляя хостинговые услуги, которые скрывают личности пользователей и позволяют противостоять мерам правоохранительных органов по принудительному отключению ресурсов, что приводило к значительным финансовым потерям. Компания Media Land LLC обеспечивала проведение масштабных операций с использованием программ-вымогателей, работу серверов управления и контроля, а также фишинговые кампании, направленные против объектов критической инфраструктуры и жизненно важных служб в государствах-членах. В число операций, которым содействовала Media Land LLC, входят, в частности, атаки группировок LockBit, EvilCorp и BlackBasta. Таким образом, Media Land LLC причастна к кибератакам, представляющим собой внешнюю угрозу и оказывающим значительное воздействие на государства-члены. Следовательно, ML Cloud обеспечивает техническую поддержку кибератак, которые оказывают значительное воздействие и представляют собой внешнюю угрозу для государств-членов. | ЕС - 13.07.2026 РМ - 28.08.2026 |
| 10. | "Impuls" LLC | Общество с ограниченной ответственностью "Импульс" Адрес: 344015, Российская Федерация, Ростовская область, г. Ростов-на-Дону, ул. Еременко, д. 56, корп. 6, кв. 88 Организационно-правовая форма: общество с ограниченной ответственностью Место регистрации: Межрайонная инспекция Федеральной налоговой службы № 26 по Ростовской области, 344019, г. Ростов-на-Дону, ул. Мясникова, д. 52/32, Российская Федерация Дата регистрации: 27.09.2010 Регистрационные номера: ИНН: 6168033776; ОГРН: 1106194004850 Основное место деятельности: Российская Федерация Связанные физические лица: Евгений Башев Связанные организации: Подразделение ГРУ 29155 |
ООО "Импульс" - российская компания, принадлежащая Евгению Викторовичу Башеву, сотруднику российской военной разведки (ГРУ), входящему в состав войсковой части 29155. Компания обеспечивает техническую и материальную поддержку кибератак и попыток их осуществления, проводимых войсковой частью 29155 ГРУ. В частности, ООО "Импульс" выступает в качестве операционного посредника, содействующего деятельности по кибервзлому через компанию, не имеющую формальных связей с российским государством. Компания обеспечивала оперативное прикрытие, инфраструктуру и финансовое сопровождение кибератак, а также была связана с техническими средствами, включая серверы, использовавшиеся для поддержки деятельности по кибервзлому. Примечательно, что ООО "Импульс" способствовало взаимодействию между структурами ГРУ и внешними хакерскими сетями. Кибероперации, которым содействовало ООО "Импульс", были направлены против критически важных государственных функций и услуг, необходимых для поддержания жизнедеятельности общества и экономики в государствах-членах, в частности в транспортном секторе. В рамках кампании WhisperGate войсковая часть 29155 ГРУ также атаковала объекты критической инфраструктуры Украины. Таким образом, ООО "Импульс" оказывает техническую и материальную поддержку (или иным образом участвует) в кибератаках, имеющих значительные последствия и представляющих внешнюю угрозу для государств-членов, а также в кибератаках, имеющих значительные последствия и направленных против третьей страны. |
ЕС - 13.07.2026 РМ - 28.08.2026 |
| 11. | Z-Pentest | Псевдонимы: "Z-Pentest Alliance", "Z-Alliance" Основная сфера деятельности: Российская Федерация Связанные лица: Юлия Панкратова Связанные организации: Cyber Army of Russia Reborn (CARR) Аккаунт в X.com: ZPentest (аккаунт заблокирован) Аккаунт в Telegram: Zpentestalliance |
Z-Pentest - это пророссийская хактивистская группировка, в состав которой входят участники CARR (Cyber Army of Russia Reborn) и NoName057; она нацелена на объекты критической инфраструктуры по всему миру, в частности в энергетическом и водохозяйственном секторах. Особого внимания заслуживает атака этой группировки на датский объект водоснабжения, совершенная в декабре 2024 года. Таким образом, Z-Pentest несет ответственность за кибератаки, имеющие серьезные последствия, и представляет собой внешнюю угрозу для государств-членов. |
ЕС - 13.07.2026 РМ - 28.08.2026 |
[Приложение дополнено Решением Межведомственного наблюдательного совета N 52 от 02.09.2026, в силу 03.09.2026]
[Приложение изменено Решением Межведомственного наблюдательного совета N 48 от 19.06.2026, в силу 20.06.2026]
[Приложение дополнено Решением Межведомственного наблюдательного совета N 47 от 24.04.2026, в силу 25.04.2026]
[Приложение изменено Решением Межведомственного наблюдательного совета N 25 от 26.05.2025, в силу 28.05.2025]
[Приложение дополнено Решением Межведомственного наблюдательного совета N 18 от 05.03.2025, в силу 07.03.2025]