Към съдържанието
Питай законите

РЕГЛАМЕНТ (ЕС) 2019-796 ограничителни мерки срещу кибератаки

регламент консолидиран текст към 13.07.2026 г.
Регламент (ЕС) 2019/796 относно ограничителни мерки срещу кибератаки Консолидиран ТЕКСТ: 32019R0796 — BG — 13.07.2026 02019R0796 — BG — 13.07.2026 — 013.001 ►B РЕГЛАМЕНТ (ЕС) 2019/796 НА СЪВЕТА от 17 май 2019 година относно ограничителни мерки срещу кибератаки, застрашаващи Съюза или неговите държави членки (ОВ L 129I, 17.5.2019 г., стр. 1) Изменен с: Официален вестник № страница дата ►M1 РЕГЛАМЕНТ ЗА ИЗПЪЛНЕНИЕ (ЕС) 2020/1125 НА СЪВЕТА от 30 юли 2020 година L 246 4 30.7.2020 M2 РЕГЛАМЕНТ ЗА ИЗПЪЛНЕНИЕ (ЕС) 2020/1536 НА СЪВЕТА от 22 октомври 2020 година L 351I 1 22.10.2020 M3 РЕГЛАМЕНТ ЗА ИЗПЪЛНЕНИЕ (ЕС) 2020/1744 НА СЪВЕТА от 20 ноември 2020 година L 393 1 23.11.2020 M4 РЕГЛАМЕНТ ЗА ИЗПЪЛНЕНИЕ (ЕС) 2022/595 НА КОМИСИЯТА от 11 април 2022 година L 114 60 12.4.2022 ►M5 РЕГЛАМЕНТ (ЕС) 2023/2694 НА СЪВЕТА от 27 ноември 2023 година L 2694 1 28.11.2023 ►M6 РЕГЛАМЕНТ ЗА ИЗПЪЛНЕНИЕ (ЕС) 2024/1390 НА СЪВЕТАОТ 17 май 2024 L 1390 1 17.5.2024 ►M7 РЕГЛАМЕНТ ЗА ИЗПЪЛНЕНИЕ (ЕС) 2024/1778 НА СЪВЕТА от 24 юни 2024 година L 1778 1 24.6.2024 ►M8 РЕГЛАМЕНТ ЗА ИЗПЪЛНЕНИЕ (ЕС) 2024/2465 НА КОМИСИЯТА от 10 септември 2024 година L 2465 1 12.9.2024 ►M9 РЕГЛАМЕНТ ЗА ИЗПЪЛНЕНИЕ (ЕС) 2025/173 НА СЪВЕТА от 27 януари 2025 година L 173 1 27.1.2025 ►M10 РЕГЛАМЕНТ ЗА ИЗПЪЛНЕНИЕ (ЕС) 2025/886 НА СЪВЕТА от 12 май 2025 година L 886 1 13.5.2025 ►M11 РЕГЛАМЕНТ ЗА ИЗПЪЛНЕНИЕ (ЕС) 2026/589 НА СЪВЕТА от 16 март 2026 година L 589 1 16.3.2026 ►M12 РЕГЛАМЕНТ ЗА ИЗПЪЛНЕНИЕ (ЕС) 2026/1078 НА СЪВЕТА от 11 май 2026 година L 1078 1 12.5.2026 ►M13 РЕГЛАМЕНТ ЗА ИЗПЪЛНЕНИЕ (ЕС) 2026/1714 НА СЪВЕТА от 13 юли 2026 година L 1714 1 13.7.2026 Поправен със: ►C1 Поправка, ОВ L 230, 17.7.2020, стр. 37 (2019/796) ►C2 Поправка, ОВ L 90397, 9.7.2024, стр. 1 (2024/1778) ▼B РЕГЛАМЕНТ (ЕС) 2019/796 НА СЪВЕТА от 17 май 2019 година относно ограничителни мерки срещу кибератаки, застрашаващи Съюза или неговите държави членки Член 1 1. Настоящият регламент се прилага по отношение на кибератаки със значително въздействие, включително опити за кибератаки с потенциално значително въздействие, които представляват външна заплаха за Съюза или за неговите държави членки. 2. Кибератаките, представляващи външна заплаха, включват кибератаките: а) които водят началото си или се извършват от място извън Съюза; б) за които се използва инфраструктура извън Съюза; в) които се извършват от което и да било физическо или юридическо лице, образувание или орган, установено или упражняващо дейност извън Съюза; или г) които се извършват с подкрепата, под ръководството или под контрола на физическо или юридическо лице, образувание или орган, упражняващо дейност извън Съюза. 3. За тази цел кибератаките са действия, които включват което и да било от следните: а) достъп до информационни системи; б) намеса в информационни системи; в) намеса в данни; или г) прихващане на данни, когато тези действия не са надлежно разрешени от собственика или от друг държател на правата за системата, данните или част от тях, или когато не са разрешени съгласно правото на Съюза или на съответната държава членка. 4. Кибератаките, представляващи заплаха за държавите членки, включват кибератаките, които засягат информационните системи, свързани, наред с останалото, с: а) критичната инфраструктура, включително подводни кабели и изстреляни в космическото пространство обекти, която е от основно значение за поддържането на жизненоважни функции на обществото или за здравето, безопасността, сигурността и икономическото или социалното благосъстояние на хората; б) услугите, необходими за поддържането на основните обществени и/или икономически дейности, по-специално в секторите на енергетиката (електричество, петрол и газ); транспорта (въздушен, железопътен, воден и автомобилен); банковото дело; инфраструктурите на финансовия пазар; здравеопазването (доставчици на здравни услуги, болници и частни клиники); снабдяването с питейна вода и разпределението на питейна вода; цифровата инфраструктура; и всеки друг сектор, който е от основно значение за съответната държава членка; в) критичните функции на държавата, по-специално в сферите на отбраната, управлението и работата на институциите, включително за избори или за избирателния процес, функционирането на икономическата или гражданската инфраструктура, вътрешната сигурност и външните отношения, включително посредством дипломатическите мисии; г) съхранението или обработката на класифицирана информация; или д) държавните екипи за реагиране при извънредни ситуации. 5. Кибератаките представляват заплаха за Съюза, включително тези, които са насочени срещу неговите институции, органи, служби и агенции, срещу неговите делегации в трети държави или към международни организации, срещу операциите и мисиите му в рамките на общата политика за сигурност и отбрана (ОПСО) и срещу специалните му представители. 6. Когато бъде счетено за необходимо за постигане на целите на ОВППС, съдържащи се в съответните разпоредби на член 21 от Договора за Европейския съюз, ограничителните мерки съгласно настоящия регламент могат да бъдат приложени и в отговор на кибератаки със значително въздействие срещу трети държави или международни организации. 7. За целите на настоящия регламент се прилагат следните определения: а) „Информационни системи“ означава устройство или група от взаимосвързани или сходни устройства, едно или повече от които, съобразно дадена програма, извършват автоматизирано обработване на цифрови данни, както и цифровите данни, съхранявани, обработвани, извличани или предавани от такова устройство или група от устройства с цел оперирането с тези данни и използването, защитата и поддръжката им; б) „Намеса в информационна система“ означава затрудняване или прекъсване на функционирането на информационна система чрез внасяне на цифрови данни, чрез предаване, увреждане, заличаване, влошаване, изменение или спиране на такива данни или чрез премахване на достъпа до такива данни; в) „Намеса в данни“ означава заличаване, увреждане, влошаване, изменение или спиране на цифрови данни в информационна система или премахване на достъпа до такива данни. Това включва също така кражбата на данни, финансови средства, икономически ресурси или интелектуална собственост; г) „Прихващане на данни“ означава извършено с технически средства прихващане на непублични цифрови данни, изпращани до дадена информационна система, от нея или в нейните рамки, включително електромагнитни емисии от информационна система, пренасящи такива цифрови данни. 8. За целите на настоящия регламент се прилагат следните допълнителни определения: а) „Претенция“ означава всяка претенция, независимо дали е предявена по съдебен ред, предявена преди или след датата на влизане в сила на настоящия регламент въз основа на договор или сделка или във връзка с договор или сделка, и включва по-специално: i) претенция за изпълнение на задължение, произтичащо от договор или сделка или свързано с договор или сделка; ii) претенция за удължаване на сроковете или за плащане по облигация, финансово обезпечение или обезщетение под каквато и да било форма; iii) претенция за компенсация по отношение на договор или сделка; iv) насрещна претенция; v) претенция за признаване или изпълнение, включително чрез процедура за екзекватура, на съдебно решение, на арбитражно решение или на равностойно решение, независимо от мястото, където са били постановени; б) „Договор или сделка“ означава всяка сделка, независимо от формата ѝ и от приложимото към нея право, включваща един или повече договори или подобни задължения между едни и същи или различни страни; за тази цел понятието „договор“ включва облигация, гаранция или обезщетение, по-специално финансова гаранция или финансово обезщетение, и кредит, юридически самостоятелни или не, както и всяка разпоредба, която се отнася до тях, произтичаща от сделката или свързана със сделката; в) „Компетентни органи“ се отнася до компетентните органи на държавите членки, както са посочени на уебсайтовете, включени в списъка в приложение II; г) „Икономически ресурси“ означава активи от всякакъв вид, независимо дали са материални или нематериални, движими или недвижими, които не са финансови средства, но могат да бъдат използвани за получаване на финансови средства, стоки или услуги; д) „Замразяване на икономически ресурси“ означава предотвратяване на използването на икономически ресурси за получаване на финансови средства, стоки или услуги по какъвто и да е начин, включително, но не само, чрез тяхната продажба, отдаване под наем или ипотекиране; е) „Замразяване на финансови средства“ означава предотвратяване на движението, прехвърлянето, изменението, използването, достъпа до или боравенето с финансови средства по всякакъв начин, който би довел до промяна в техния обем, количество, местонахождение, собственост, владение, вид или предназначение или до всякаква друга промяна, която би позволила използване на финансовите средства, включително управление на портфейл; ж) „Финансови средства“ означава финансови активи и ползи от всякакъв вид, включително, но не само: i) пари в брой, чекове, парични вземания, менителници, платежни нареждания и други разплащателни инструменти; ii) депозити във финансови институции или други образувания, наличности по сметки, дългове и дългови облигации; iii) публично и частно търгувани ценни книжа и дългови инструменти, включително акции и дялове, сертификати, представляващи ценни книжа, облигации, полици, варанти, дългосрочни облигации с фиксирана лихва и договори за деривати; iv) лихви, дивиденти или други приходи или стойност, натрупани или генерирани от активи; v) кредити, право на прихващане, гаранции, гаранции за добро изпълнение или други финансови задължения; vi) акредитиви, коносаменти и документи за продажба; и vii) документи, удостоверяващи участие във фондове или финансови ресурси; з) „Територия на Съюза“ означава териториите на държавите членки, спрямо които се прилага Договорът, съгласно предвидените в него условия, включително тяхното въздушно пространство. Член 2 Факторите, определящи дали дадена кибератака има значително въздействие съгласно посоченото в член 1, параграф 1, включват всеки един от изредените: а) обхватът, мащабът, въздействието или сериозността на предизвиканото прекъсване, включително за икономическите и обществените дейности, основните услуги, критичните държавни функции, обществения ред или обществената безопасност; б) броят на засегнатите физически или юридически лица, образувания или органи; в) броят на засегнатите държави членки; г) размерът на предизвиканата икономическа загуба, например чрез широкомащабно присвояване на средства, икономически ресурси или интелектуална собственост; д) икономическата полза, която извършителят е извлякъл за себе си или за други; е) размерът или естеството на откраднатите данни или мащабът на пробивите в сигурността на данни; или ж) естеството на чувствителната търговска информация, до която е постигнат достъп. Член 3 1. Замразяват се всички финансови средства и икономически ресурси, които са собственост на някое от физическите или юридическите лица, образуванията или органите, изброени в приложение I, или се притежават, държат или контролират от тях. 2. Не се предоставят, пряко или косвено, никакви финансови средства или икономически ресурси на физическите или юридическите лица, образуванията или органите, изброени в приложение I, или в тяхна полза. 3. В приложение I са включени, както е установено от Съвета в съответствие с член 5, параграф 1 от Решение (ОВППС) 2019/797: а) физически или юридически лица, образувания или органи, които са отговорни за кибератаки или опити за кибератаки; б) физически или юридически лица, образувания или органи, които предоставят финансова, техническа или материална подкрепа или са замесени по друг начин в кибератаки или опити за кибератаки, включително чрез планиране, подготовка, участие, ръководене, подпомагане или поощряване или чрез улесняването им посредством действие или бездействие; в) физически или юридически лица, образувания или органи, свързани с физически или юридически лица, образувания или органи, обхванати от букви а) и б) от настоящия параграф. Член 4 1. Чрез дерогация от член 3 компетентните органи на държавите членки могат да разрешат освобождаването на определени замразени средства или икономически ресурси или предоставянето на определени замразени средства или икономически ресурси, при условия, които сметнат за необходими, след като преценят, че въпросните средства или икономически ресурси са: а) ►C1 необходими за задоволяването на основните нужди на физическите или юридическите лица, образуванията или органите, включени в списъка в приложение I, ◄ и на членове на семейството на издръжка на такива физически лица, включително плащания на разходи за хранителни продукти, наем или ипотека, лекарства и медицинско обслужване, данъци, застрахователни премии и такси за комунални услуги; б) предназначени изключително за заплащането на разумни по размер професионални хонорари или за възстановяване на направени разходи, свързани с предоставянето на правни услуги; в) предназначени изключително за заплащането на хонорари или такси за услуги за текущо съхранение и обслужване на замразени финансови средства или икономически ресурси; г) необходими за плащането на извънредни разходи, при условие поне две седмици преди предоставяне на разрешението компетентният орган да е уведомил компетентните органи на останалите държави членки и Комисията за основанията, на които според него следва да се предостави конкретното разрешение; или д) платими по или от сметка на дипломатическо представителство, консулска служба или международна организация, ползващи се с имунитети съгласно международното право, доколкото тези плащания са предназначени за официални цели на дипломатическото представителство, консулската служба или международната организация. 2. Съответната държава членка информира другите държави членки и Комисията за всяко разрешение, предоставено съгласно параграф 1, в срок от две седмици от разрешението. ▼M5 Член 4а 1. Член 3, параграфи 1 и 2 не се прилагат за предоставянето на финансови средства или икономически ресурси, необходими за своевременното доставяне на хуманитарна помощ или за подпомагане на други дейности в подкрепа на основни човешки потребности, когато тази помощ и други дейности се извършват от: а) Организацията на обединените нации (ООН), включително нейните програми, фондове и други образувания и органи, както и специализираните ѝ агенции и свързаните с тях организации; б) международни организации; в) хуманитарни организации със статут на наблюдатели в Общото събрание на ООН и членове на тези хуманитарни организации; г) двустранно или многостранно финансирани неправителствени организации, участващи в плановете на ООН за реагиране за хуманитарна помощ, плановете на ООН за реагиране при бежански кризи, други призиви на ООН или хуманитарни групи, координирани от Службата на ООН за координация по хуманитарни въпроси; д) организации и агенции, които са получили сертификат за хуманитарно партньорство от Съюза или които са сертифицирани или признати от държава членка в съответствие с националните процедури; е) специализирани агенции на държавите членки; или ж) служителите, получателите на безвъзмездни средства, дъщерните дружества и партньорите по изпълнението на образуванията, посочени в букви а)—е), докато и доколкото действат в това си качество. 2. Без да се засяга параграф 1 и чрез дерогация от член 3, параграфи 1 и 2 компетентните органи на държавите членки могат да разрешат освобождаването на определени замразени финансови средства или икономически ресурси или предоставянето на определени финансови средства или икономически ресурси, след като установят, че предоставянето им е необходимо за осигуряване на своевременното доставяне на хуманитарна помощ или за подпомагане на други действия в подкрепа на основни човешки потребности. 3. При липса на отрицателно решение, искане за информация или уведомление за допълнително време от страна на съответния компетентен орган в срок от пет работни дни от деня на получаване на искането за разрешение съгласно параграф 2, това разрешение се счита за предоставено. 4. Съответната държава членка информира другите държави членки и Комисията за всички разрешения, предоставени съгласно параграфи 2 и 3, в срок от четири седмици от предоставянето на това разрешение. ▼B Член 5 1. Чрез дерогация от член 3, параграф 1 компетентните органи на държавите членки могат да разрешат освобождаването на някои замразени финансови средства или икономически ресурси, ако са изпълнени следните условия: а) финансовите средства или икономическите ресурси са предмет на арбитражно решение, постановено преди датата на включване в списъка в приложение I на физическото или юридическото лице, образуванието или органа, посочени в член 3, или са предмет на съдебно или административно решение, постановено в Съюза, или на съдебно решение, подлежащо на изпълнение в съответната държава членка, преди или след тази дата; б) финансовите средства или икономическите ресурси ще бъдат използвани изключително за удовлетворяване на претенции, обезпечени или признати за основателни с такова решение, в границите, установени от приложимите закони и разпоредби, уреждащи правата на лицата с такива претенции; в) решението не е в полза на физическо или юридическо лице, образувание или орган, изброени в приложение I; и г) признаването на решението не противоречи на обществения ред в съответната държава членка. 2. Съответната държава членка информира другите държави членки и Комисията за всяко разрешение, предоставено съгласно параграф 1, в срок от две седмици от разрешението. Член 6 1. Чрез дерогация от член 3, параграф 1 и при условие че е дължимо плащане от физическо или юридическо лице, образувание или орган, изброени в приложение I, съгласно договор или споразумение, сключени от съответното физическо или юридическо лице, образувание или орган преди датата, на която това физическо или юридическо лице, образувание или орган са били включени в списъка в приложение I, или съгласно задължение, което е възникнало за съответното физическо или юридическо лице, образувание или орган преди датата, на която това физическо или юридическо лице, образувание или орган са били включени в списъка в приложение I, компетентните органи на държавите членки могат да разрешат при условията, които сметнат за подходящи, освобождаването на определени замразени финансови средства или икономически ресурси, ако съответният компетентен орган е констатирал, че: а) финансовите средства или икономическите ресурси ще се използват за плащане от физическо или юридическо лице, образувание или орган, включени в списъка в приложение I; и б) плащането не е в нарушение на член 3, параграф 2. 2. Съответната държава членка информира другите държави членки и Комисията за всяко разрешение, предоставено съгласно параграф 1, в срок от две седмици от разрешението. Член 7 1. Член 3, параграф 2 не възпрепятства превеждането на средства по замразени сметки от финансови или кредитни институции, които получават финансови средства, прехвърлени от трети страни, по сметката на включено в списъка физическо или юридическо лице, образувание или орган, при условие че постъпленията по тези сметки също ще бъдат замразени. Финансовата или кредитната институция информира без забавяне съответния компетентен орган за всяка подобна операция. 2. Член 3, параграф 2 не се прилага за добавянето към замразени сметки на: а) лихви или други приходи по тези сметки; б) плащания, дължими по договори, споразумения или задължения, сключени или възникнали преди датата, на която физическото или юридическото лице, образуванието или органът, посочени в член 3, параграф 1, са били включени в приложение I; или в) плащания, дължими по силата на съдебни, административни или арбитражни решения, постановени в държава членка или подлежащи на изпълнение в съответната държава членка; при условие че тези лихви, други приходи и плащания продължават да подлежат на мерките, предвидени в член 3, параграф 1. Член 8 1. Без да се засягат приложимите правила относно докладването, поверителността и професионалната тайна, физическите и юридическите лица, образуванията и органите: а) съобщават незабавно всяка информация, която би улеснила спазването на разпоредбите на настоящия регламент, като информация относно сметки и суми, замразени в съответствие с член 3, параграф 1, на компетентния орган на държавата членка, в която пребивават или са разположени, и предават тази информация на Комисията пряко или чрез държавата членка; и б) сътрудничат на компетентния орган при проверката на информацията, посочена в точка а). 2. Всяка допълнителна информация, която Комисията получи пряко, се предоставя на държавите членки. 3. Всяка информация, предоставена или получена в съответствие с настоящия член, се използва само за целите, за които е била предоставена или получена. Член 9 Забранява се съзнателното или преднамереното участие в дейности, чиято цел или резултат е заобикалянето на мерките, посочени в член 3. Член 10 1. Замразяването на финансови средства и икономически ресурси или отказът да се предоставят финансови средства или икономически ресурси, направени добросъвестно въз основа на обстоятелството, че подобно действие е в съответствие с настоящия регламент, не пораждат никаква отговорност за физическото или юридическото лице, образуванието или органа, който ги прави, нито за неговите ръководители или служители, освен ако не бъде доказано, че финансовите средства и икономическите ресурси са били замразени или задържани в резултат на небрежност. 2. Действията на физическите или юридическите лица, образуванията или органите не пораждат никаква отговорност за тях, ако те не са знаели и не са имали основателна причина да предполагат, че действията им ще бъдат в нарушение на мерките, предвидени в настоящия регламент. Член 11 1. Не се удовлетворяват претенции във връзка с договор или сделка, чието изпълнение е засегнато, пряко или непряко, изцяло или частично, от мерките, наложени с настоящия регламент, включително претенции за обезщетение или други претенции от този вид, а именно претенции за компенсация или претенции по гаранция, по-специално претенции за удължаване на срокове или плащане във връзка с обезпечение, гаранция или обезщетение, по-специално финансова гаранция или финансово обезщетение под всякаква форма, ако са предявени от: а) посочени физически или юридически лица, образувания или органи, включени в списъка в приложение I; б) физическо или юридическо лице, образувание или орган, които действат чрез или от името на едно от физическите или юридическите лица, образуванията или органите, посочени в буква а). 2. Във всяко производство, с което се цели изпълнението на дадена претенция, тежестта на доказване, че нейното удовлетворяване не е забранено съгласно параграф 1, е за физическото или юридическото лице, образуванието или органа, които търсят изпълнение по съответната претенция. 3. Настоящият член не засяга правото на физическите или юридическите лица, образуванията и органите, посочени в параграф 1, на съдебен контрол за законността на неизпълнението на договорни задължения в съответствие с настоящия регламент. Член 12 1. Комисията и държавите членки се информират взаимно за мерките, предприети съгласно настоящия регламент, и споделят всяка друга информация от значение, с която разполагат във връзка с настоящия регламент, и по-специално информация относно: а) замразени финансови средства по член 3 и разрешения, дадени по членове 4, 5 и 6; б) нарушения, проблеми с изпълнението и съдебни решения, постановени от национални съдилища. 2. Държавите членки незабавно се информират взаимно и информират Комисията за всяка друга подходяща информация, с която разполагат, която би могла да повлияе на ефективното прилагане на настоящия регламент. Член 13 1. Когато Съветът реши да подложи физическо или юридическо лице, образувание или орган на мерките, посочени в член 3, той изменя съответно приложение I. 2. Съветът съобщава решението, посочени в параграф 1, заедно с основанията за включването в списъка, на физическото или юридическото лице, образуванието или органа, като това се прави пряко, ако адресът е известен, или чрез публикуване на известие, като на това физическо или юридическо лице, образувание или орган се дава възможност да представи възражения. 3. Ако бъдат представени възражения или съществени нови доказателства, Съветът прави преглед на посоченото в параграф 1 решение и информира съответното физическо или юридическо лице, образувание или орган за това. 4. Списъкът в приложение I подлежи на редовен преглед, като той се извършва най-малко на всеки 12 месеца. 5. На Комисията се предоставя правомощието да изменя приложение II въз основа на информация, предоставена от държавите членки. Член 14 1. Приложение I съдържа основанията за вписване в списъка на съответните физически или юридически лица, образувания или органи. 2. В приложение I се съдържа наличната информация, необходима за идентифициране на съответните физически или юридически лица, образувания или органи, когато има такава. По отношение на физическите лица тази информация може да включва имена и псевдоними, дата и място на раждане, гражданство, номер на паспорта и на личната карта, пол, адрес, когато е известен, и длъжност или професия. По отношение на юридическите лица, образуванията и органите информацията може да включва наименования, място и дата на регистрацията, регистрационен номер и място на дейност. Член 15 1. Държавите членки установяват правила за санкциите, приложими при нарушение на разпоредбите на настоящия регламент, и вземат всички необходими мерки, за да осигурят тяхното прилагане. Предвидените санкции са ефективни, пропорционални и възпиращи. 2. Държавите членки уведомяват Комисията за правилата, посочени в параграф 1, незабавно след влизането в сила на настоящия регламент, както и за всяко тяхно последващо изменение. Член 16 1. Комисията обработва лични данни в изпълнение на задачите си съгласно настоящия регламент. Тези задачи включват: а) добавяне на съдържанието на приложение I към електронния консолидиран списък на лицата, групите и образуванията, които са обект на финансови санкции от страна на Съюза, както и в интерактивната карта за санкциите, като и двата източника са обществено достъпни; б) обработване на информация за въздействието на мерките по настоящия регламент, като стойността на замразените финансови средства и информация за дадените от компетентните органи разрешения. 2. За целите на настоящия регламент посочената в приложение II служба на Комисията се определя за „администратор“ за Комисията по смисъла на член 3, параграф 8 от Регламент (ЕС) 2018/1725, за да се гарантира, че съответните физически лица могат да упражняват правата си съгласно посочения регламент. Член 17 1. Държавите членки определят компетентните органи, упоменати в настоящия регламент, и ги посочват на уебсайтовете, включени в списъка в приложение II. Държавите членки уведомяват Комисията за всички промени в адресите на своите уебсайтове, включени в списъка в приложение II. 2. Незабавно след влизането в сила на настоящия регламент държавите членки уведомяват Комисията за своите компетентни органи, включително за данните за връзка с тези компетентни органи, както и за всички техни последващи изменения. 3. Когато в настоящия регламент се съдържа изискване за уведомяване, информиране или съобщаване по друг начин на Комисията, адресът и останалите данни за връзка, които следва да се използват за тази цел, са посочените в приложение II. Член 18 Настоящият регламент се прилага: а) на територията на Съюза, включително в неговото въздушно пространство; б) на борда на всички въздухоплавателни средства или плавателни съдове под юрисдикцията на някоя държава членка; в) спрямо всяко физическо лице на територията на Съюза или извън нея, което е гражданин на някоя държава членка; г) спрямо всяко юридическо лице, образувание или орган на територията на Съюза или извън нея, които са регистрирани или учредени съгласно правото на някоя държава членка; д) спрямо всяко юридическо лице, образувание или орган във връзка с всякакъв вид стопанска дейност, извършвана изцяло или частично в рамките на Съюза. Член 19 Настоящият регламент влиза в сила в деня след публикуването му в Официален вестник на Европейския съюз . Настоящият регламент е задължителен в своята цялост и се прилага пряко във всички държави членки. ПРИЛОЖЕНИЕ I Списък на физическите и юридическите лица, образуванията и органите, посочени в член 3 ▼M1 А. Физически лица Име Идентификационни данни Основания Дата на вписване ▼M12 1. GAO Qiang Дата на раждане: 4 октомври 1983 г. Място на раждане: Shandong Province, Китай Адрес: Room 1102, Guanfu Mansion, 46 Xinkai Road, Hedong District, Tianjin, Китай Гражданство: китайско Пол: мъжки Gao Qiang е свързан с групировката чадър APT10 („Advanced Persistent Threat 10“) (изв. още като „Red Apollo“, „CVNX“, „Stone Panda“, „MenuPass“ и „Potassium“) и е участвал в „Операция Cloud Hopper“ – серия кибератаки със значително въздействие, задействани извън Съюза и представляващи външна заплаха за Съюза или неговите държави членки, и кибератаки със значително въздействие върху трети държави. Мишена на „Операция Cloud Hopper“ са били информационните системи на многонационални дружества на шест континента, включително дружества в Съюза, при което е осъществен неразрешен достъп до чувствителни търговски данни, довел до значителни икономически загуби. Gao Qiang е свързан с командната и контролната инфраструктура на APT10. Освен това Gao Qiang е работил за Huaying Haitai — дружество, използвано от APT10 и посочено като оказало подкрепа и създавало улеснения за „Операция Cloud Hopper“. Той е свързан и с Zhang Shilong, който е свързан с APT10 и който също е работил за Huaying Haitai. 30.7.2020 г. 2. ZHANG Shilong Дата на раждане: 10 септември 1981 г. Място на раждане: Китай Адрес: Hedong, Yuyang Road № 121, Tianjin, Китай Гражданство: китайско Пол: мъжки Zhang Shilong е свързан с групировката чадър APT10 („Advanced Persistent Threat 10“) (изв. още като „Red Apollo“, „CVNX“, „Stone Panda“, „MenuPass“ и „Potassium“) и е участвал в „Операция Cloud Hopper“ – серия кибератаки със значително въздействие, задействани извън Съюза и представляващи външна заплаха за Съюза или неговите държави членки, и кибератаки със значително въздействие върху трети държави. Мишена на „Операция Cloud Hopper“ са информационните системи на многонационални дружества на шест континента, включително дружества в Съюза, при което е осъществен неразрешен достъп до чувствителни търговски данни, довел до значителни икономически загуби. Zhang Shilong е свързан с APT10, включително чрез зловредния софтуер, разработен и тестван от него във връзка с извършените от APT10 кибератаки. Освен това Zhang Shilong е работил за Huaying Haitai — дружество, използвано от APT10 и посочено като оказало подкрепа и създавало улеснения за „Операция Cloud Hopper“. Той е свързан с Gao Qiang, който от своя страна е свързан с APT10 и който е работил за Huaying Haitai. 30.7.2020 г. ▼M10 3. Alexey Valeryevich MININ Алексей Валерьевич МИНИН Дата на раждане: 27.5.1972 г. Място на раждане: Пермска област, Руска СФСР (понастоящем Руска федерация) Паспорт №: 120017582 Издаден от: Министерството на външните работи на Руската федерация Валиден: от 17.4.2017 г. до 17.4.2022 г. Място: Москва, Руска федерация Гражданство: руско Пол: мъжки Алексей Минин участва в опит за кибератака с потенциално значително въздействие срещу Организацията за забрана на химическото оръжие (ОЗХО) в Нидерландия и в кибератаки със значително въздействие срещу трети държави. Като оперативен офицер от агентурното разузнаване към Главното управление на Генералния щаб на Въоръжените сили на Руската федерация (ГУ/ГРУ) Алексей Минин е част от четиричленен екип офицери на руското военно разузнаване, опитали се да осъществят през април 2018 г. неразрешен достъп до безжичната мрежа на ОЗХО в Хага, Нидерландия. Опитът за кибератака цели включване чрез хакерска атака в безжичната мрежа на ОЗХО, което при успех би засегнало сигурността на мрежата и извършваните към момента разследвания от ОЗХО. Нидерландската Служба за военно разузнаване и сигурност (Militaire Inlichtingen- en Veiligheidsdienst) прекъсва опита за кибератака, с което предотвратява сериозни вреди за ОЗХО. Срещу Алексей Минин в качеството му на офицер от ГРУ е повдигнато обвинение от разширен съдебен състав в Западния окръг на Пенсилвания (Съединени американски щати) за компютърно хакерство, електронна измама, квалифицирана кражба на самоличност и изпиране на пари. ГРУ продължава да извършва кибератаки срещу Съюза и неговите държави членки. Следователно в качеството си на член на ГРУ Алексей Минин участва в кибератаки със значително въздействие, включително опити за кибератаки с потенциално значително въздействие, които представляват външна заплаха за Съюза или за неговите държави членки. 30.7.2020 г. 4. Aleksei Sergeyvich MORENETS Алексей Сергеевич МОРЕНЕЦ Дата на раждане: 31.7.1977 г. Място на раждане: Мурманска област, Руска СФСР (понастоящем Руска федерация) Паспорт №: 100135556 Издаден от: Министерството на външните работи на Руската федерация Валиден: от 17.4.2017 г. до 17.4.2022 г. Място: Москва, Руска федерация Гражданство: руско Пол: мъжки Алексей Моренец участва в опит за кибератака с потенциално значително въздействие срещу Организацията за забрана на химическото оръжие (ОЗХО) в Нидерландия и в кибератаки със значително въздействие срещу трети държави. Като кибероператор за Главното управление на Генералния щаб на Въоръжените сили на Руската федерация (ГУ/ГРУ) Алексей Моренец е част от четиричленен екип офицери на руското военно разузнаване, опитали се да осъществят през април 2018 г. неразрешен достъп до безжичната мрежа на ОЗХО в Хага, Нидерландия. Опитът за кибератака цели включване чрез хакерска атака в безжичната мрежа на ОЗХО, което при успех би засегнало сигурността на мрежата и извършваните към момента разследвания от ОЗХО. Нидерландската Служба за военно разузнаване и сигурност (Militaire Inlichtingen- en Veiligheidsdienst) прекъсва опита за кибератака, с което предотвратява сериозни вреди за ОЗХО. Срещу Алексей Моренец в качеството му на лице, назначено във военно подразделение 26165, е повдигнато обвинение от разширен съдебен състав в Западния окръг на Пенсилвания (Съединени американски щати) за компютърно хакерство, електронна измама, квалифицирана кражба на самоличност и изпиране на пари. ГРУ продължава да извършва кибератаки срещу Съюза и неговите държави членки. Следователно в качеството си на член на ГРУ Алексей Моренец участва в кибератаки със значително въздействие, включително опити за кибератаки с потенциално значително въздействие, които представляват външна заплаха за Съюза или за неговите държави членки. 30.7.2020 г. 5. Evgenii Mikhaylovich SEREBRIAKOV Евгений Михайлович СЕРЕБРЯКОВ Дата на раждане: 26.7.1981 г. Място на раждане: Курск, РСФСР (понастоящем Руска федерация) Паспорт №: 100135555 Издаден от: Министерството на външните работи на Руската федерация Валиден: от 17.4.2017 г. до 17.4.2022 г. Място: Москва, Руска федерация Гражданство: руско Пол: мъжки Евгений Серебряков участва в опит за кибератака с потенциално значително въздействие срещу Организацията за забрана на химическото оръжие (ОЗХО) в Нидерландия и в кибератаки със значително въздействие срещу трети държави. Като кибероператор за Главното управление на Генералния щаб на Въоръжените сили на Руската федерация (ГУ/ГРУ) Евгений Серебряков е част от четиричленен екип офицери на руското военно разузнаване, опитали се да осъществят през април 2018 г. неразрешен достъп до безжичната мрежа на ОЗХО в Хага, Нидерландия. Опитът за кибератака цели включване чрез хакерска атака в безжичната мрежа на ОЗХО, което при успех би засегнало сигурността на мрежата и извършваните към момента разследвания от ОЗХО. Нидерландската Служба за военно разузнаване и сигурност (Militaire Inlichtingen- en Veiligheidsdienst) прекъсва опита за кибератака, с което предотвратява сериозни вреди за ОЗХО. От пролетта на 2022 г. Евгений Серебряков е начело на „Sandworm“ (изв. още като „Sandworm Team“, „BlackEnergy Group“, „Voodoo Bear“, „Quedagh“, „Olympic Destroyer“ и „Telebots“) — извършител и хакерска група, свързана с подразделение 74455 на руското Главно разузнавателно управление. От началото на агресивната война на Русия срещу Украйна „Sandworm“ извършва кибератаки срещу Украйна, включително срещу украински правителствени агенции. ГРУ продължава да извършва кибератаки срещу Съюза и неговите държави членки. Следователно в качеството си на член на ГРУ Евгений Серебряков участва в кибератаки със значително въздействие, включително опити за кибератаки с потенциално значително въздействие, които представляват външна заплаха за Съюза или за неговите държави членки. 30.7.2020 г. 6. Oleg Mikhaylovich SOTNIKOV Олег Михайлович СОТНИКОВ Дата на раждане: 24.8.1972 г. Място на раждане: Уляновск, Руска СФСР (понастоящем Руска федерация) Паспорт №: 120018866 Издаден от: Министерството на външните работи на Руската федерация Валиден: от 17.4.2017 г. до 17.4.2022 г. Място: Москва, Руска федерация Гражданство: руско Пол: мъжки Олег Сотников участва в опит за кибератака с потенциално значително въздействие срещу Организацията за забрана на химическото оръжие (ОЗХО) в Нидерландия и в кибератаки със значително въздействие срещу трети държави. Като оперативен офицер от агентурното разузнаване към Главното управление на Генералния щаб на Въоръжените сили на Руската федерация (ГУ/ГРУ) Олег Сотников е част от четиричленен екип офицери на руското военно разузнаване, опитали се да осъществят през април 2018 г. неразрешен достъп до безжичната мрежа на ОЗХО в Хага, Нидерландия. Опитът за кибератака цели включване чрез хакерска атака в безжичната мрежа на ОЗХО, което при успех би засегнало сигурността на мрежата и извършваните към момента разследвания от ОЗХО. Нидерландската Служба за военно разузнаване и сигурност (Militaire Inlichtingen- en Veiligheidsdienst) прекъсва опита за кибератака, с което предотвратява сериозни вреди за ОЗХО. Срещу Олег Сотников в качеството му на офицер ГРУ е повдигнато обвинение от разширен съдебен състав в Западния окръг на Пенсилвания (Съединени американски щати) за компютърно хакерство, електронна измама, квалифицирана кражба на самоличност и изпиране на пари. ГРУ продължава да извършва кибератаки срещу Съюза и неговите държави членки. Следователно в качеството си на член на ГРУ Олег Сотников участва в кибератаки със значително въздействие, включително опити за кибератаки с потенциално значително въздействие, които представляват външна заплаха за Съюза или за неговите държави членки. 30.7.2020 г. 7. Dmitry Sergeyevich BADIN Дмитрий Сергеевич БАДИН Дата на раждане: 15.11.1990 г. Място на раждане: Курск, РСФСР (понастоящем Руска федерация) Гражданство: руско Пол: мъжки Дмитрий Бадин участва в кибератака със значително въздействие срещу Германския федерален парламент (Deutscher Bundestag) и в кибератаки със значително въздействие срещу трети държави. В качеството си на офицер от военното разузнаване от 85-и главен център за специални услуги (ГЦСУ) към Главното управление на Генералния щаб на Въоръжените сили на Руската федерация (ГУ/ГРУ) Дмитрий Бадин е част от екипа на офицерите от руското военно разузнаване, провели кибератаката срещу Германския федерален парламент през април и май 2015 г. Кибератаката е насочена срещу информационната система на парламента и нарушава нейното функциониране за няколко дни. Откраднати са значително количество данни и са засегнати електронните пощи на няколко членове на парламента, както и на бившия канцлер Ангела Меркел. Срещу Дмитрий Бадин в качеството му на лице, назначено във военно подразделение 26165, е повдигнато обвинение от разширен съдебен състав в Западния окръг на Пенсилвания (Съединени американски щати) за компютърно хакерство, електронна измама, квалифицирана кражба на самоличност и изпиране на пари. ГРУ продължава да извършва кибератаки срещу Съюза и неговите държави членки. Следователно в качеството си на член на ГРУ Дмитрий Бадин участва в кибератаки със значително въздействие, включително опити за кибератаки с потенциално значително въздействие, които представляват външна заплаха за Съюза или за неговите държави членки. 22.10.2020 г. 8. Igor Olegovich KOSTYUKOV Игорь Олегович КОСТЮКОВ Дата на раждане: 21.2.1961 г. Гражданство: руско Пол: мъжки Игор Костюков е настоящият началник на Главното управление на Генералния щаб на Въоръжените сили на Руската федерация (ГУ/ГРУ), където преди това е първи заместник-началник. Една от единиците под негово командване е 85-и главен център за специални услуги (ГЦСУ) (известен също като „Военно подразделение 26165“, „APT28“, „Fancy Bear“, „Sofacy Group“, „Pawn Storm“ и „Strontium“). В това си качество Игор Костюков е отговорен за кибератаките, извършени от ГЦСУ, включително за тези със значително въздействие, които представляват външна заплаха за Съюза или за неговите държави членки. По-специално офицерите от военното разузнаване от ГЦСУ вземат участие в кибератаките срещу Германския федерален парламент (Deutscher Bundestag) през април и май 2015 г. и в опита за кибератака, имаща за цел включване в безжичната мрежа на Организацията за забрана на химическото оръжие (ОЗХО) в Нидерландия през април 2018 г. Кибератаката срещу Германския федерален парламент е насочена срещу информационната система на парламента и нарушава нейното функциониране за няколко дни. Откраднати са значително количество данни и са засегнати електронните пощи на няколко членове на парламента, както и на бившия канцлер Ангела Меркел. ГРУ продължава да извършва кибератаки срещу Съюза и неговите държави членки. Следователно в качеството си на член на ГРУ Игор Костюков участва в кибератаки със значително въздействие, включително опити за кибератаки с потенциално значително въздействие, които представляват външна заплаха за Съюза или за неговите държави членки. 22.10.2020 г. ▼M7 9. Ruslan Aleksandrovich PERETYATKO Руслан Александрович ПЕРЕТЯТЬКО Дата на раждане: 3.8.1985 г. Гражданство: руско Пол: мъжки Ruslan PERETYATKO е участвал в кибератаки със значително въздействие, които представляват външна заплаха за Съюза или неговите държави членки. ►C2 Ruslan PERETYATKO е част от групата „Callisto“ (Callisto group) на офицери от руското разузнаване, които провеждат кибероперации срещу държави — членки на ЕС, и трети държави. ◄ Callisto Group (известна също като Seaborgium, Star Blizzard, ColdRiver, TA446) стартира многогодишни фишинг кампании, използвани за кражба на идентификационна информация и данни от профили. Освен това Callisto Group e отговорна за кампании, насочени към отделни лица и критични държавни функции, включително в областта на отбраната и външните отношения. Ето защо Ruslan PERETYATKO участва в кибератаки със значително въздействие, които представляват външна заплаха за Съюза или неговите държави членки. 24.6.2024 г. 10. Andrey Stanislavovich KORINETS Андрей Станиславович КОРИНЕЦ Дата на раждане: 18.5.1987 г. Място на раждане: град Сиктивкар, Русия Гражданство: руско Пол: мъжки Andrey Stanislavovich KORINETS е участвал в кибератаки със значително въздействие, които представляват външна заплаха за Съюза или неговите държави членки. Andrey Stanislavovich KORINETS е офицер на „Център 18“ (Center 18) на Федералната служба за сигурност на Руската федерация. ►C2 Andrey Stanislavovich KORINETS е част от Callisto Group на офицери от руското разузнаване, които провеждат кибероперации срещу държави — членки на ЕС, и трети държави. ◄ Callisto Group (известна също като Seaborgium, Star Blizzard, ColdRiver, TA446) стартира многогодишни фишинг кампании, използвани за кражба на идентификационна информация и данни от профили. Освен това Callisto Group e отговорна за кампании, насочени към отделни лица и критични държавни функции, включително в областта на отбраната и външните отношения. Ето защо Andrey Stanislavovich KORINETS участва в кибератаки със значително въздействие, които представляват външна заплаха за Съюза или неговите държави членки. 24.6.2024 г. 11. Oleksandr SKLIANKO Александр СКЛЯНКО (изписване на руски език) Олександр СКЛЯНКО (изписване на украински език) Дата на раждане: 5.8.1973 г. Паспорт: ЕС 867868, издаден на 27.11.1998 г. (Украйна) Пол: мъжки Oleksandr SKLIANKO е участвал в кибератаки със значително въздействие срещу държави — членки на ЕС, както и в кибератаки със значително въздействие срещу трети държави. Oleksandr SKLIANKO е част от хакерската група Armageddon, подкрепена от Федералната служба за сигурност на Руската федерация, която е извършила различни кибератаки със значително въздействие срещу правителството на Украйна и държавите — членки на ЕС, и техни правителствени служители, включително чрез фишинг имейли и кампании със зловреден софтуер. Ето защо Oleksandr SKLIANKO участва в кибератаки със значително въздействие срещу трети държави, както и в кибератаки, които представляват външна заплаха за Съюза или неговите държави членки. 24.6.2024 г. 12. Mykola CHERNYKH Николай ЧЕРНЫХ (изписване на руски език) Микола ЧЕРНИХ (изписване на украински език) Дата на раждане: 12.10.1978 г. Паспорт: ЕС 922162, издаден на 20.1.1999 г. (Украйна) Пол: мъжки Mykola CHERNYKH е участвал в кибератаки със значително въздействие срещу държави — членки на ЕС, както и в кибератаки със значително въздействие срещу трети държави. Mykola CHERNYKH е част от хакерската група Armageddon, подкрепена от Федералната служба за сигурност на Руската федерация, която е извършила различни кибератаки със значително въздействие срещу правителството на Украйна и държавите — членки на ЕС, и техни правителствени служители, включително чрез фишинг имейли и кампании със зловреден софтуер. В качеството си на бивш служител на Службата за сигурност на Украйна той е обвинен в държавна измяна и незаконна намеса в работата на електронни изчислителни машини и автоматизирани системи. Ето защо Mykola CHERNYKH участва в кибератаки със значително въздействие, които представляват външна заплаха за Съюза или неговите държави членки. 24.6.2024 г. ▼M12 13. Mikhail Mikhailovich TSAREV Михаил Михайлович ЦАРЕВ Дата на раждане: 20.4.1989 г. Място на раждане: Serpukhov, Руска федерация Гражданство: руско Адрес: Serpukhov Пол: мъжки Mikhail Mikhailovich Tsarev е участвал в кибератаки със значително въздействие, които представляват външна заплаха за държавите – членки на ЕС. Mikhail Mikhailovich Tsarev, известен и с онлайн псевдонимите Mango, Alexander Grachev, Super Misha, Ivanov Mixail, Misha Krutysha и Nikita Andreevich Tsarev, е ключов участник при внедряването на зловредните софтуерни програми Conti и Trickbot и e участник в базираната в Русия група за заплахи Wizard Spider. Wizard Spider продължава да развива и засилва дейността си. Зловредните софтуерни програми Conti и Trickbot бяха създадени и разработени от Wizard Spider. Wizard Spider е провел кампании със софтуер за изнудване в различни сектори, включително основни услуги като здравеопазването и банковото дело. Групата е заразила компютри в световен мащаб и нейният зловреден софтуер е разработен в силно модулен зловреден софтуерен пакет. Кампаниите на Wizard Spider с използване на зловреден софтуер като Conti, Ryuk, TrickBot или Black Basta са причина за значителни икономически щети в Европейския съюз. Следователно Mikhail Mikhailovich Tsarev участва в кибератаки със значително въздействие, които представляват външна заплаха за Съюза или неговите държави членки. 24.6.2024 г. 14. Maksim Sergeevich GALOCHKIN Максим Сергеевич ГАЛОЧКИН Дата на раждане: 19.5.1982 г. Място на раждане: Abakan, Руска федерация Гражданство: руско Пол: мъжки Maksim Galochkin е участвал в кибератаки със значително въздействие, които представляват външна заплаха за държавите – членки на ЕС. Maksim Galochkin е известен и с онлайн псевдонимите Benalen, Bentley, Volhvb, volhvb, manuel, Max17 и Crypt. Galochkin е ключов участник при внедряването на зловредните софтуерни програми TrickBot и Conti и е участник в базираната в Русия група за заплахи Wizard Spider. Ръководи група от лица, провеждащи тестове, с отговорности за разработването, надзора и провеждането на тестове на зловредната програма TrickBot, създадена и внедрена от Wizard Spider. Wizard Spider продължава да развива и засилва дейността си. Wizard Spider провежда кампании със софтуер за изнудване в различни сектори, включително основни услуги като здравеопазването и банковото дело. Групата е заразила компютри в световен мащаб и нейният зловреден софтуер е разработен в силно модулен зловреден софтуерен пакет. Кампаниите на Wizard Spider с използване на зловреден софтуер като Conti, Ryuk, TrickBot или Black Basta са причина за значителни икономически щети в Европейския съюз. Следователно Maksim Galochkin участва в кибератаки със значително въздействие, които представляват външна заплаха за Съюза или неговите държави членки. 24.6.2024 г. ▼M9 15. Nikolay Alexandrovich KORCHAGIN Николай Александрович Корчагин Дата на раждане: 16.9.1997 г. Гражданство: руско Пол: мъжки Свързано образувание: Главно управление на Генералния щаб на въоръжените сили на Руската федерация Николай Корчагин участва и носи отговорност за кибератаки със значително въздействие чрез извършване на разузнавателни дейности срещу Естония и незаконно получаване на достъп до компютърна система. Николай Корчагин е офицер във военно поделение 29155 на Главното управление на Генералния щаб на въоръжените сили на Руската федерация. В това си качество той участва и носи отговорност за кибератаки срещу компютърни системи с цел събиране на данни от системите за данни на множество институции, които самостоятелно или в комбинация дават представа за политиката на Естония в областта на киберсигурността, кибернетичните способности на държавата, на чувствителни лични данни и други чувствителни данни с цел да бъдат използвани за заплаха за сигурността на Естония. Атаките следователно се отнасят до съхранението на класифицирана информация. Атаките засягат съюзници и партньори на Естония. Следователно Николай Корчагин участва и носи отговорност за кибератаки със значително въздействие, които представляват външна заплаха за държава членка. 27.1.2025 г. 16. Vitaly SHEVCHENKO Виталий Шевченко Дата на раждане: 1.9.1997 г. Гражданство: руско Пол: мъжки Свързано образувание: Главно управление на Генералния щаб на въоръжените сили на Руската федерация Виталий Шевченко участва и носи отговорност за кибератаки със значително въздействие чрез извършване на разузнавателни дейности срещу Естония и незаконно получаване на достъп до компютърна система. Виталий Шевченко е офицер във военно поделение 29155 на Главното управление на Генералния щаб на въоръжените сили на Руската федерация. В това си качество той участва и носи отговорност за кибератаки срещу компютърни системи с цел събиране на данни от системите за данни на множество институции, които самостоятелно или в комбинация дават представа за политиката на Република Естония в областта на киберсигурността, кибернетичните способности на държавата, на чувствителни лични данни и други чувствителни данни с цел да бъдат използвани за заплаха за сигурността на Естония. Атаките следователно се отнасят до съхранението на класифицирана информация. Атаките засягат съюзници и партньори на Естония. Следователно Виталий Шевченко участва и носи отговорност за кибератаки със значително въздействие, които представляват външна заплаха за държава членка. 27.1.2025 г. 17. Yuriy Fedorovich DENISOV Юрий Федорович Денисов Дата на раждане: 17.6.1980 г. Гражданство: руско Пол: мъжки Свързано образувание: Главно управление на Генералния щаб на въоръжените сили на Руската федерация Юрий Денисов участва и носи отговорност за кибератаки със значително въздействие чрез извършване на разузнавателни дейности срещу Естония и незаконно получаване на достъп до компютърна система. Юрий Денисов е офицер във военно поделение 29155 на Главното управление на Генералния щаб на въоръжените сили на Руската федерация. В това си качество той участва и носи отговорност за кибератаки срещу компютърни системи с цел събиране на данни от системите за данни на множество институции, които самостоятелно или в комбинация дават представа за политиката на Естония в областта на киберсигурността, кибернетичните способности на държавата, на чувствителни лични данни и други чувствителни данни с цел да бъдат използвани за заплаха за сигурността на Естония. Атаките следователно се отнасят до съхранението на класифицирана информация. Атаките засягат съюзници и партньори на Естония. Следователно Юрий Денисов участва и носи отговорност за кибератаки със значително въздействие, които представляват външна заплаха за държава членка. 27.1.2025 г. ▼M11 18. CHEN Cheng 陈诚 (изписване на китайски език) Изв. още като: Jesse Chen lengmo l3n6m0 Дата на раждане: 20.10.1984 г. Място на раждане: Yancheng, Jiangsu, Китай Гражданство: китайско Пол: мъжки Chen Cheng е китайски бизнесмен, съосновател и един от генералните директори на Anxun Information Technology Co. Ltd. Той е и законен представител на клона на въпросното дружество в Съчуан. Anxun Information Technology Co. Ltd., известно още като i-Soon, е дружество със седалище в Китайската народна република (КНР), което предлага услугите „хакерски атаки по поръчка“. Anxun Information Technology Co. Ltd. е имало за мишена критичната инфраструктура и критичните държавни функции на държавите членки, и е осъществявало достъп до класифицирана информация, която е продавало. Освен това Anxun Information Technology Co. Ltd е атакувало правителства на различни трети държави, създавайки по този начин опасност за целите на Съюза, свързани с общата външна политика и политика на сигурност (ОВППС), съгласно член 21, параграф 2, букви а—в от Договора за Европейския съюз. Anxun Information Technology Co. Ltd. извлича значителна икономическа полза от предоставяните услуги. Следователно Anxun Information Technology Co. Ltd. е отговорно за кибератаки със значително въздействие, представляващи външна заплаха за Съюза и неговите държави членки, както и за атаки срещу трети държави. В това си качество Chen Cheng е отговорен и участва в кибератаки със значително въздействие, които представляват външна заплаха за държавите членки, както и в кибератаки със значително въздействие срещу трети държави. 16.3.2026 г. 19. WU Haibo 吴海波 (изписване на китайски език) Изв. още като: shutdown shutd0wn Място на раждане: Китай Гражданство: китайско Пол: мъжки Wu Haibo е китайски бизнесмен, съосновател и един от генералните директори на Anxun Information Technology Co. Ltd. Той също така е законен представител, председател и генерален директор на клона в Шанхай („клона майка“) на Anxun Information Technology Co. Ltd. Освен това, той действа и като законен представител на клона на това дружество в Съчуан. Anxun Information Technology Co. Ltd., известно още като i-Soon, е дружество със седалище в Китайската народна република (КНР), което предлага услугите „хакерски атаки по поръчка“. Anxun Information Technology Co. Ltd. е имало за мишена критичната инфраструктура и критичните държавни функции на държавите членки. и е осъществявало достъп до класифицирана информация, която е продавало. Освен това Anxun Information Technology Co. Ltd. е атакувало правителства на различни трети държави, създавайки по този начин опасност за целите на Съюза, свързани с общата външна политика и политика на сигурност (ОВППС), съгласно член 21, параграф 2, букви а—в от Договора за Европейския съюз. Anxun Information Technology Co. Ltd. извлича значителна икономическа полза от предоставяните услуги. Следователно Anxun Information Technology Co. Ltd. е отговорно за кибератаки със значително въздействие, които представляват външна заплаха за държавите членки, както и за атаки срещу трети държави. Wu Haibo е участвал в ръководенето и насърчаването на опити за кибератаки със значително въздействие срещу държавите членки. В това си качество той е отговорен и участва в кибератаки със значително въздействие, които представляват външна заплаха за държавите членки, както и в кибератаки със значително въздействие срещу трети държави. 16.3.2026 г. ▼M13 20. Vitaly Nikolayevich KOVALEV Виталий Николаевич КОВАЛЕВ Изв. още като:„Bentley“, „Bergen“, „Alex Konor“, „Benny“, „Ben“, „Stern“ Дата на раждане: 23.6.1988 г. Адрес: Serebristy Bulvar 34 (Serebristyy Bul’var); krp 1; flt 528; 197341; Санкт Петербург, Руска федерация Гражданство: руско Пол: мъжки Свързани образувания: TrickBot, Wizard Spider, Conti Виталий Ковальов е със значителен опит в сферата на зловредните софтуерни програми „Trickbot“ и „Conti“. Той е известен и с онлайн псевдонимите „Bentley“, „Bergen“, „Alex Konor“, „Benny“, „Ben“ и „Stern“. Първоначално Conti и Trickbot са създадени и разработени от Wizard Spider. Wizard Spider провежда кампании със софтуер за изнудване в различни сектори, включително основни услуги като здравеопазването и банковото дело, заразява компютри в световен мащаб, а нейният зловреден софтуер е разработен в силно модулен зловреден софтуерен пакет. Кампаниите на Wizard Spider с използване на зловреден софтуер като Conti и TrickBot, са причина за значителни икономически щети в Европейския съюз. Следователно Виталий Ковальов е отговорен и участва в кибератаки със значително въздействие, които представляват външна заплаха за Съюза или неговите държави членки. 13.7.2026 г. 21. Alexander Alexandrovich VOLOSOVIK Александр Александрович ВОЛОСОВИК Дата на раждане: 30.1.1983 г. Място на раждане: СССР Гражданство: руско Паспорт №: 762988138 Пол: мъжки Свързани образувания: Yalishanda, LARVA-34, podzemniyl, Ohyeahhellno, Stas_vl, downlow Александър Волосовик е собственик на Media Land LLC. От 2016 г. Bullet Proof Hosting service Media Land LLC подпомага широк спектър от атаки със зловреден софтуер както срещу Съюза, така и в световен мащаб, като предлага хостинг услуги, които прикриват самоличността на потребителите и не могат да бъдат премахнати като съдържание от правоприлагащите органи. Media Land LLC е създала възможности за широкомащабни операции със софтуер за изнудване, услуги за управление и контрол и фишинг операции, насочени към критична инфраструктура и основни услуги в държавите членки, което води до значителни финансови загуби. Операциите, подпомагани от Media Land LLC, включват, наред с другото, LockBit, EvilCorp и BlackBasta. Следователно Media Land LLC участва в кибератаки със значително въздействие, които представляват външна заплаха за Съюза или неговите държави членки. Като собственик на Media Land LLC Александър Волосовик е отговорен за тези кибератаки и участва в тях. Той е свързан и с Media Land LLC. 13.7.2026 г. 22. Denis Olegovich DEGTYARENKO Денис Олегович ДЕГТЯРЕНКО Изв. още като: „Dena“ Дата на раждане: 9.10.1989 г. Място на раждане: СССР Гражданство: руско Пол: мъжки Адрес: 130 Lenina Avenue, Novy Gorod microdistrict, Orsk, Orenburg Region, Руска федерация Денис Дегтяренко, изв. още като Dena, е руски хакер от CARR (Cyber Army of Russia Reborn или „Киберармия за възраждане на Русия“). CARR носи отговорност за кибератаки срещу услуги, необходими за поддържането на основни икономически дейности и критични държавни функции в държавите членки , както и срещу инфраструктура в Украйна и други трети държави. CARR е свързана с Главния център за специални технологии (ГЦСТ) към Главното управление на Генералния щаб на Въоръжените сили на Руската федерация (ГРУ). ГЦСТ продължава да извършва кибератаки срещу Съюза и неговите държави членки. Сред целите на CARR са включени правителствени агенции, финансови институции, медии и критична инфраструктура в държавите членки и САЩ. CARR извършва разпределени атаки от типа „отказ от обслужване“ в Украйна и срещу правителства и дружества, намиращи се в държави, които подкрепят Украйна. Следователно Денис Дегтяренко, основен хакер на CARR, участва в кибератаки със значително въздействие, включително опити за кибератаки с потенциално значително въздействие, които представляват външна заплаха за държавите членки и за трети държави. Като член на CARR той е свързан и с ГЦСТ. 13.7.2026 г. 23. Yuliya Vladimirovna PANKRATOVA Юлия Владимировна ПАНКРАТОВА Изв. още като: „YUliYA“ Дата на раждане: 6.4.1984 г. Място на раждане: СССР Гражданство: руско Пол: женски Адрес: 130 Lenina Avenue, Novy Gorod microdistrict, Orsk, Orenburg Region, Руска федерация Юлия Панкратова е руски хакер, който работи за CARR (Cyber Army of Russia Reborn), а след това основава и работи за Z-Pentest. CARR носи отговорност за кибератаки срещу услуги, необходими за поддържането на основни икономически дейности и критични държавни функции в държавите членки, както и срещу инфраструктура в Украйна и други трети държави. CARR е подкрепяна от Главния център за специални технологии (ГЦСТ) към Главното управление на Генералния щаб на Въоръжените сили на Руската федерация (ГРУ). ГЦСТ продължава да извършва кибератаки срещу Съюза и неговите държави членки. Сред целите на CARR са правителствени агенции, финансови институции, медии и критична инфраструктура в държавите членки и САЩ. CARR извършва разпределени атаки от типа „отказ от обслужване“ в Украйна и срещу правителства и дружества, намиращи се в държави, които подкрепят Украйна. Z-Pentest носи отговорност за кибератаки със значително въздействие, наред с другото, срещу услуги, необходими за поддържането на основни дейности в държавите членки. Следователно Юлия Панкратова, основен хакер на CARR и Z-Pentest, участва в кибератаки със значително въздействие, включително опити за кибератаки с потенциално значително въздействие, които представляват външна заплаха за държавите членки и за трети държави. Тя е свързана и със Z-Pentest. 13.7.2026 г. 24. Maksim Evgenevich VORONIN Максим Евгеньевич ВОРОНИН Изв. още като: „Daugn0“ Гражданство: предполагаемо руско Пол: мъжки Максим Воронин, изв. още като Daugn0, участва в разработването, разпространението и продажбата на зловредния софтуер за кражба на информация LummaC2 (изв. още като Lumma infostealer, Lumma Stealer). LummaC2 е платформа от типа „зловреден софтуер като услуга“ (MaaS), използвана за кражба на чувствителни данни, данни за идентификация в браузър, криптографски портфейли или системна информация, за инсталиране на допълнителен зловреден софтуер на заразени устройства, за кражба на криптовалута и за кампании за шпионаж. Кибератаките със зловредния софтуер LummaC2 се използват и от финансово мотивирани участници в киберзаплахи като Storm-113, Storm-1607, Storm-1674, Octo Tempest и др. Зловредният софтуер LummaC2 се използва за кибератаки срещу критични държавни функции и услуги, необходими за поддържането на основни социални и икономически дейности на държавите членки. През 2024 и 2025 г. LummaC2 е един от най-използваните в световен мащаб инструменти за кражба на информация. Следователно Максим Воронин като разработчик, дистрибутор и продавач на LummaC2 участва в кибератаки и подпомага такива със значително въздействие, които представляват външна заплаха за държавите членки . 13.7.2026 г. 25. Maksim Aleksandrovich GORDIENKO Изв. още като Maxim Alexandrovich GORDIENKO Максим Александрович ГОРДИЕНКО Изв. още като: „Lummaseller“ Гражданство: предполагаемо руско Пол: мъжки Максим Гордиенко, изв. още като Lummaseller, участва в разработването и разпространението на зловредния софтуер за кражба на информация LummaC2 (известен още като Lumma infostealer, Lumma Stealer). LummaC2 е платформа от типа „зловреден софтуер като услуга“ (MaaS), използвана за кражба на чувствителни данни, данни за идентификация в браузър, криптографски портфейли или системна информация, за инсталиране на допълнителен зловреден софтуер на заразени устройства, за кражба на криптовалута и за кампании за шпионаж. Кибератаките със зловредния софтуер LummaC2 се използват и от финансово мотивирани участници в киберзаплахи като Storm-113, Storm-1607, Storm-1674, Octo Tempest и др. Зловредният софтуер LummaC2 се използва за кибератаки срещу критични държавни функции и услуги, необходими за поддържането на основни социални и икономически дейности на държавите членки. През 2024 и 2025 г. LummaC2 е един от най-използваните в световен мащаб инструменти за кражба на информация. Следователно Максим Гордиенко като разработчик, дистрибутор и продавач на LummaC2 участва в кибератаки и подпомага такива със значително въздействие, които представляват външна заплаха за държавите членки . 13.7.2026 г. 26. Evgeniy Viktorovich BASHEV Евгений Викторович БАШЕВ Дата на раждане: 25.1.1980 г. Място на раждане: СССР Гражданство: руско Пол: мъжки Свързани лица: Denis Igorevich Denisenko, Yuriy Fedorovich Denisov, Dmitriy Yuryevich Goloshubov, Nikolay Alexandrovich Korchagin Свързани образувания: отдел 29155 на ГРУ, „Impuls“ LLC Евгений Башев е член на руската агенция за военно разузнаване ГРУ, отдел 29155. В рамките на отдела той подкрепя и подпомага кибератаки със значително въздействие срещу държави членки, наред с другото чрез контрол върху сървъра Aegon, използван за хакерски операции. По-специално той предоставя техническа и материална подкрепа за кибератаките на отдел 29155 на ГРУ чрез своето дружество „Impuls“ LLC, което подпомага оперативното прикриване, инфраструктурата и плащанията, както и управляваните технически активи, включително сървъри, които се използват за кибератаки. Той също така координира сътрудничеството между структурите на ГРУ и външните хакерски мрежи. Кибератаките, които той подпомага, са насочени към системи и услуги с критични държавни функции, необходими за поддържането на основни социални или икономически дейности в държавите членки, по-специално в транспортния сектор. Чрез кампанията WhisperGate отдел 29155 на ГРУ атакува и критичната инфраструктура на Украйна. Следователно Евгений Башев предоставя техническа и материална подкрепа или по друг начин участва в кибератаки и опити за кибератаки със значително въздействие, представляващи външна заплаха за държавите членки, както и кибератаки със значително въздействие срещу трета държава. В качеството си на собственик и генерален директор той е свързан с дружеството „Impuls“ LLC. Като член на отдел 29155 на ГРУ той е свързан и с това образувание. 13.7.2026 г. 27. Roman Alexandrovich PUNTUS Роман Александрович ПУНТУС Място на раждане: Руска федерация Гражданство: руско Пол: мъжки Свързани лица: Denis Igorevich Denisenko, Yuriy Fedorovich Denisov, Dmitriy Yuryevich Goloshubov, Nikolay Alexandrovich Korchagin, Evgeniy Viktorovich Bashev Свързани образувания: отдел 29155 на ГРУ Роман Пунтус е член на руската агенция за военно разузнаване ГРУ, отдел 29155. В рамките на отдела той има водеща функция в организирането и координирането на кибератаки със значително въздействие срещу държави членки. Той също така подкрепя развитието на вътрешния киберкапацитет на отдела, включително набирането и ръководството на персонал като хакери и програмисти. Като създава фиктивното дружество Aegeon-Impulse, той подпомага логистичните и финансовите аспекти на кибероперациите. Под негово ръководство отделът извършва кибератаки, насочени към системи и услуги, свързани с критични държавни функции, необходими за поддържането на основни социални или икономически дейности в държавите членки , по-специално в транспортния сектор. Чрез кампанията WhisperGate отдел 29155 на ГРУ атакува и критичната инфраструктура на Украйна. Следователно Роман Пунтус носи отговорност или по друг начин участва в кибератаки със значително въздействие, които представляват външна заплаха за държавите членки, както и в кибератаки със значително въздействие срещу трета държава. Като член на отдел 29155 на ГРУ той е свързан и с това образувание. 13.7.2026 г. ▼M1 Б. Юридически лица, образувания и органи Наименование Идентификационни данни Основания Дата на вписване ▼M12 1. Tianjin Huaying Haitai Science and Technology Development Co. Ltd (Huaying Haitai) Известно също като: Haitai Technology Development Co. Ltd Местоположение: Tianjin, Китай Huaying Haitai е предоставил финансова, техническа или материална подкрепа и е улеснявал „Операция Cloud Hopper“ – серия кибератаки със значително въздействие, задействани извън Съюза и представляващи външна заплаха за Съюза или неговите държави членки, и кибератаки със значително въздействие върху трети държави. Мишена на „Операция Cloud Hopper“ са информационните системи на многонационални дружества на шест континента, включително дружества на територията на Съюза, при което е осъществен неразрешен достъп до чувствителни търговски данни, довел до значителни икономически загуби. „Операция Cloud Hopper“ е дело на извършител, известен в публичното пространство като „APT10“ („Advanced Persistent Threat 10“) (изв. още като „Red Apollo“, „CVNX“, „Stone Panda“, „MenuPass“ и „Potassium“). Huaying Haitai може да бъде свързано с APT10. Освен това за Huaying Haitai работят Gao Qiang и Zhang Shilong, които са посочени като свързани с „Операция Cloud Hopper“. Следователно Huaying Haitai също е свързано с Gao Qiang и Zhang Shilong. 30.7.2020 г. ▼M1 2. Chosun Expo Известно също като: Chosen Expo; Korea Export Joint Venture Местонахождение: КНДР Chosun Expo предоставя финансова, техническа или материална подкрепа и улеснява серия кибератаки със значително въздействие, задействани извън Съюза и представляващи външна заплаха за Съюза или неговите държави членки, и кибератаки със значително въздействие върху трети държави, в т.ч. кибератаките, известни в публичното пространство като „WannaCry“, кибератаките срещу полския орган за финансов надзор и Sony Pictures Entertainment, както и киберкражбата от Bangladesh Bank и опита за киберкражба от Vietnam Tien Phong Bank. „WannaCry“ предизвиква срив в информационни системи по света, като ги заразява със софтуер за изнудване и блокира достъпа до данните. Засегнати са информационни системи на дружества в Съюза, включително системи, свързани с услуги, необходими за поддържането на основни услуги и икономически дейности в държавите членки. „WannaCry“ е дело на извършител, известен в публичното пространство като „APT38“ („Advanced Persistent Threat 38“), или „Lazarus Group“. Chosun Expo може да бъде свързано с APT38/Lazarus Group, включително чрез профилите, използвани при кибератаките. 30.7.2020 г. ▼M6 3. Главен център за специални технологии (ГЦСТ) към Главното управление на Генералния щаб на Въоръжените сили на Руската федерация (ГУ/ГРУ) Адрес: Ул. „Кирова“ № 22, Москва, Руска федерация Главният център за специални технологии (ГЦСТ) към Главното управление на Генералния щаб на Въоръжените сили на Руската федерация (ГУ/ГРУ), известен още като „Подразделение 74455“, участва в кибератаките със значително въздействие, задействани извън Съюза и представляващи външна заплаха за Съюза или за неговите държави членки, и в кибератаки със значително въздействие върху трети държави, в т.ч. кибератаките от юни 2017 г., известни в публичното пространство като „NotPetya“ или „EternalPetya“, и кибератаките срещу електроенергийната мрежа на Украйна през зимата на 2015/2016 г. „NotPetya“ или „EternalPetya“ прекъсват достъпа до данните на редица дружества в Съюза, в Европа като цяло и по света, като заразяват компютрите със софтуер за изнудване и блокират достъпа до данните, което освен всичко друго води до значителни икономически загуби. Кибератаката срещу електроенергийна мрежа на Украйна води до частичното ѝ изключване през зимата. „NotPetya“ или „EternalPetya“ е дело на извършител, известен в публичното пространство като „Sandworm“ (изв. още като „Sandworm Team“, „BlackEnergy Group“, „Voodoo Bear“, „Quedagh“, „Olympic Destroyer“ и „Telebots“). Той стои и зад атаката срещу електроенергийната мрежа на Украйна. От началото на агресивната война на Русия срещу Украйна „Sandworm“ извършва кибератаки срещу Украйна, включително срещу украински правителствени агенции и критична инфраструктура на Украйна. Тези кибератаки включват кампании за насочен фишинг, атаки със зловреден софтуер и софтуер за изнудване. Главният център за специални технологии към Главното управление на Генералния щаб на Въоръжените сили на Руската федерация играе активна роля в действията в киберпространството, дело на Sandworm, и може да бъде свързан с него. 30.7.2020 г. 4. 85-и Главен център за специални услуги (ГЦСУ) към Главното управление на Генералния щаб на Въоръжените сили на Руската федерация (ГУ/ГРУ) Адрес: Комсомольский пр., 20, Москва, 119146, Руска федерация 85-и Главен център за специални услуги (ГЦСУ) към Главното управление на Генералния щаб на Въоръжените сили на Руската федерация (ГУ/ГРУ), (известен също като „Военно подразделение 26165“, „APT28“, „Fancy Bear“, „Sofacy Group“, „Pawn Storm“, „Strontium“), участва в кибератаки със значително въздействие, които представляват външна заплаха за Съюза или за неговите държави членки и в кибератаки със значително въздействие срещу трети държави. По-специално офицерите от военното разузнаване от ГЦСУ са взели участие в кибератаките срещу Германския федерален парламент (Deutscher Bundestag) през април и май 2015 г., и в опита за кибератака, която е имала за цел включване в безжичната мрежа на Организацията за забрана на химическото оръжие (ОЗХО) в Нидерландия през април 2018 г. Кибератаката срещу Германския федерален парламент беше насочена срещу информационната система на парламента и наруши нейното функциониране за няколко дни. Бяха откраднати значително количество данни и бяха засегнати електронните пощи на няколко членове на парламента, както и на бившия канцлер Ангела Меркел. От началото на агресивната война на Русия срещу Украйна страната е обект на кибератаки от ГЦСУ (насочен фишинг и атаки, базирани на зловреден софтуер). 22.10.2020 г. ▼M11 5. Integrity Technology Group 永信至诚科技集团股份有限公司 (изписване на китайски език) Изв. още като: Beijing Integrity Technology Company Limited, Yongxin Zhicheng Technology Group Company Limited Адрес: Fenghao East Road, Room 103, Building 6, No. 9, Beijing Haidian District, China Място на регистрация: Пекин, Китай Дата на регистрация: 2.9.2010 г. Единен търговско-данъчен регистрационен номер: 91110108562135265P Integrity Technology Group е предприятие в областта на киберсигурността със седалище в Китайската народна република (КНР), което улеснява кибератаки, свързани с Advanced Persistent Threat (APT) Flax Typhoon. Въпросната APT е използвала продуктите и технологиите на Integrity Technology Group за разгръщане на дейностите си, свързани с експлоатацията на компютърните мрежи. Оттогава насам продуктите на Integrity Technology Group се използват за компрометиране и достъп до устройства за интернет на предметите в държавите членки, както и в държавите в Европа и и в световен мащаб. Между 2022 г. и 2023 г. Flax Typhoon е получил достъп до най-малко 65 600 устройства за интернет на предметите в шест държави членки, като са използвали продуктите на Integrity Technology Group. Поради това търговските продукти и инфраструктура на Integrity Technology Group са били използвани рутинно при кибератаки срещу държави членки и срещу трети държави. Следователно, като засяга информационните системи, свързани с цифровата инфраструктура, Integrity Technology Group предоставя техническа и материална подкрепа за кибератаки със значително въздействие, които представляват външна заплаха за държавите членки и трети държави. 16.3.2026 г. 6. Emennet Pasargad Изв. още като: Anzu Team, Holy Souls, Aria Sepehr Ayandehsazan, Haywire Kitten Място на регистрация: Техеран, Иран Регистрационен номер: 554267 Основно място на стопанска дейност: Техеран, Иран Emennet Pasargad е ирански извършител на кибератаки (дружество), чиято мишена са множество образувания, по-специално в държавите членки, както и в Съединените щати (САЩ). Emennet Pasargad, работещо под псевдонима Anzu Team, е взело на прицел цифрова инфраструктура в Швеция и е компрометирало шведска услуга за SMS, засягаща голям брой хора. Освен това, действайки под псевдонима Holy Souls, образуванието е компрометирало базата данни на абонатите на френското сатирично списание „Шарли Ебдо“ и ги e рекламирало с цел продажба в тъмната мрежа. Emennet Pasargad е компрометирало рекламни билбордове по време на Олимпийските игри в Париж и е водело кампании за дезинформация. Emennet Pasargad също така се е опитвало да се намеси в президентските избори в САЩ през 2020 г., застрашавайки демокрацията и принципите на правовата държава, като получава поверителна информация за американските гласоподаватели и неразрешен достъп до компютърната мрежа на американско медийно дружество. Следователно Emennet Pasargad е отговорно за кибератаки със значително въздействие, които представляват външна заплаха за държавите членки, както и за кибератаки със значително въздействие срещу трета държава. 16.3.2026 г. 7. Anxun Information Technology Co. Ltd. 安洵信息技术有限公司 (изписване на китайски език) Изв. още като: I-Soon Адрес: Room 1002, Qiangqiang Building, No. 1318 Qixin Road, Minhang District, Shanghai Единен търговско-данъчен регистрационен номер: 91510105332025597A (клон в Съчуан) Единен търговско-данъчен регистрационен номер: 91310116561906136G (клон в Шанхай) Уебсайт: i-soon.net, isoon.net, i-soon.com.cn, isoonren.com, isoon.win Телефонни номера: +862161119992, +8605645893417, +8613761671735, +864000665915 Email: shutdown@163.com, isoon2015@126.com, tao_tingting@i-soon.net, li_ping@i-soon.net Anxun Information Technology Co. Ltd. е дружество със седалище в Китайската народна република, което предлага услугите „хакерски атаки по поръчка“. Негова мишена са критичната инфраструктура и критичните държавни функции на държавите членки. То е осъществявало достъп до класифицирана информация, която е продавало. Освен това Anxun Information Technology Co. Ltd. е атакувало правителства на различни трети държави, създавайки по този начин опасност за целите на Съюза, свързани с общата външна политика и политика на сигурност (ОВППС), съгласно член 21, параграф 2, букви а—в от Договора за Европейския съюз. Anxun Information Technology Co. Ltd. извлича значителна икономическа полза от предоставяните услуги. Следователно Anxun Information Technology Co. Ltd. е отговорно за кибератаки със значително въздействие, които представляват външна заплаха за държавите членки, както и за кибератаки със значително въздействие срещу трети държави. 16.3.2026 г. ▼M13 8. Media Land LLC Адрес: Tsvetnochnaya st., 16 Litera P, Room 27, Moskovskaya Zastava Municipal District Санкт Петербург, 196006, Руска федерация Вид на образуванието: дружество с ограничена отговорност Място на регистрация: Санкт Петербург Дата на регистрация: 19.10.2015 г. Регистрационен номер: 1152536009900 Основно място на стопанска дейност: Санкт Петербург, Руска федерация Свързано образувание: ML.Cloud От 2016 г. Bullet Proof Hosting service Media Land LLC подпомага широк спектър от атаки със зловреден софтуер както срещу държави членки, така и в световен мащаб, като предлага хостинг услуги, които прикриват самоличността на потребителите и не могат да бъдат премахнати като съдържание от правоприлагащите органи, което води до значителни финансови загуби. Media Land LLC е създало възможности за широкомащабни операции със софтуер за изнудване, услуги за управление и контрол, и фишинг операции, насочени към критична инфраструктура и основни услуги в редица държави членки. Операциите, подпомагани от Media Land LLC, включват, наред с другото, LockBit, EvilCorp и BlackBasta. Следователно Media Land LLC участва в кибератаки със значително въздействие, които представляват външна заплаха за държавите членки. 13.7.2026 г. 9. ML.Cloud Адрес: Brivibas iela 52, Riga, LV-1011, Latvija; Russian Federation, Kazan, Peterburgskaya st. 52 Място на регистрация: Рига Свързано лице: Alexander Volosovik Други свързани образувания: Media Land LLC ML.Cloud е свързано с Media Land LLC дружество и осигурява техническата инфраструктура на Media Land LLC. От 2016 г. Bullet Proof Hosting service Media Land LLC подпомага широк спектър от атаки със зловреден софтуер както срещу държави членки, така и в световен мащаб, като предлага хостинг услуги, които прикриват самоличността на потребителите и не могат да бъдат премахнати като съдържание от правоприлагащите органи, което води до значителни финансови загуби. Media Land LLC е създало възможности за широкомащабни операции със софтуер за изнудване, услуги за управление и контрол и фишинг операции, насочени към критична инфраструктура и основни услуги в държави членки . Операциите, подпомагани от Media Land LLC, включват, наред с другото, LockBit, EvilCorp и BlackBasta. Следователно Media Land LLC участва в кибератаки, които представляват външна заплаха със значително въздействие върху държавите — членки на ЕС. Следователно ML Cloud предоставя техническа подкрепа за кибератаки със значително въздействие, които представляват външна заплаха за държавите членки. 13.7.2026 г. 10. „Impuls““ LLC Общество с ограниченной ответственностью „Импульс“ Адрес: 344015, Russian Federation, Rostov Region, Rostov-on-Don, ul. Eremenko, d. 56, k. 6, apt. 88 Вид на образуванието: дружество с ограничена отговорност Място на регистрация: Interdistrict Inspectorate of the Federal Tax Service No. 26 for the Rostov Region, 344019, Rostov-on-Don, ul. Myasnikova, d. 52/32, Руска федерация Дата на регистрация: 27.9.2010 г. Регистрационен номер: INN (ИНН): 6168033776; OGRN (ОГРН): 1106194004850 Основно място на стопанска дейност: Руска федерация Свързани лица: Evgeniy Bashev Свързани образувания: отдел 29155 на ГРУ „Impuls“ LLC е руско дружество, притежавано от Евгений Викторович Башев, член на Руската агенция за военно разузнаване ГРУ, отдел 29155. Дружеството предоставя техническа и материална подкрепа за кибератаки и опити за кибератаки, извършвани от отдел 29155 на ГРУ. По-специално „Impuls“ LLC служи като оперативен посредник, който осигурява възможности за извършването на дейности, свързани с хакерство, чрез дружество, което формално не е свързано с руската държава. То подпомага оперативното прикриване, инфраструктурата и плащанията за кибератаки и е свързано с технически активи, включително сървъри, използвани в подкрепа на хакерски дейности. По-специално „Impuls“ LLC е създало възможност за сътрудничество между структурите на ГРУ и външните хакерски мрежи. Кибероперациите, подпомагани от „Impuls“ LLC , са насочени към критични държавни функции и услуги, необходими за поддържането на основни социални и икономически дейности в държавите членки, по-специално в транспортния сектор. Чрез кампанията WhisperGate отдел 29155 на ГРУ атакува и критичната инфраструктура на Украйна. Следователно „Impuls“ LLC предоставя техническа и материална подкрепа или участва по друг начин в кибератаки със значително въздействие, представляващи външна заплаха за държавите членки, както и кибератаки със значително въздействие срещу трета държава. 13.7.2026 г. 11. Z-Pentest Изв. още като: „Z-Pentest Alliance“, „Z-Alliance“ Основно място на стопанска дейност: Руска федерация Свързани лица: Yuliya Pankratova Свързани образувания: Cyber Army of Russia Reborn/CARR Профил в X.com: ZPentest (профилът е блокиран) Профил в Telegram: Zpentestalliance Z-Pentest е проруска хакерска група, съставена от членове на CARR (Cyber Army of Russia Reborn) и NoName057, чиято дейност е насочена в световен мащаб към критичната инфраструктура, по-специално в секторите на енергетиката и водоснабдяването. По-конкретно през декември 2024 г. групата извършва атака срещу датско водоснабдително дружество. Следователно Z-Pentest носи отговорност за кибератаки със значително въздействие, които представляват външна заплаха за държавите членки. 13.7.2026 г. ▼B ПРИЛОЖЕНИЕ II Уебсайтове за информация относно компетентните органи и адрес за уведомяване на Комисията ▼M8 БЕЛГИЯ https://diplomatie.belgium.be/en/policy/policy_areas/peace_and_security/sanctions БЪЛГАРИЯ https://www.mfa.bg/en/EU-sanctions ЧЕХИЯ www.financnianalytickyurad.cz/mezinarodni-sankce.html ДАНИЯ https://um.dk/udenrigspolitik/sanktioner/ansvarlige-myndigheder ГЕРМАНИЯ https://www.bmwi.de/Redaktion/DE/Artikel/Aussenwirtschaft/embargos-aussenwirtschaftsrecht.html ЕСТОНИЯ https://vm.ee/sanktsioonid-ekspordi-ja-relvastuskontroll/rahvusvahelised-sanktsioonid ИРЛАНДИЯ https://www.dfa.ie/our-role-policies/ireland-in-the-eu/eu-restrictive-measures/ ГЪРЦИЯ http://www.mfa.gr/en/foreign-policy/global-issues/international-sanctions.html ИСПАНИЯ https://www.exteriores.gob.es/es/PoliticaExterior/Paginas/SancionesInternacionales.aspx ФРАНЦИЯ http://www.diplomatie.gouv.fr/fr/autorites-sanctions/ ХЪРВАТИЯ https://mvep.gov.hr/vanjska-politika/medjunarodne-mjere-ogranicavanja/22955 ИТАЛИЯ https://www.esteri.it/it/politica-estera-e-cooperazione-allo-sviluppo/politica_europea/misure_deroghe/ КИПЪР https://mfa.gov.cy/themes/ ЛАТВИЯ https://www.fid.gov.lv/en ЛИТВА https://www.urm.lt/en/lithuania-in-the-region-and-the-world/lithuanias-security-policy/international-sanctions/997 ЛЮКСЕМБУРГ https://maee.gouvernement.lu/fr/directions-du-ministere/affaires-europeennes/organisations-economiques-int/mesures-restrictives.html УНГАРИЯ https://kormany.hu/kulgazdasagi-es-kulugyminiszterium/ensz-eu-szankcios-tajekoztato МАЛТА https://smb.gov.mt/ НИДЕРЛАНДИЯ https://www.rijksoverheid.nl/onderwerpen/internationale-sancties АВСТРИЯ https://www.bmeia.gv.at/themen/aussenpolitik/europa/eu-sanktionen-nationale-behoerden/ ПОЛША https://www.gov.pl/web/dyplomacja/sankcje-miedzynarodowe https://www.gov.pl/web/diplomacy/international-sanctions ПОРТУГАЛИЯ https://portaldiplomatico.mne.gov.pt/politica-externa/medidas-restritivas РУМЪНИЯ http://www.mae.ro/node/1548 СЛОВЕНИЯ http://www.mzz.gov.si/si/omejevalni_ukrepi СЛОВАКИЯ https://www.mzv.sk/europske_zalezitosti/europske_politiky-sankcie_eu ФИНЛАНДИЯ https://um.fi/pakotteet ШВЕЦИЯ https://www.regeringen.se/sanktioner Адрес за изпращане на уведомления до Европейската комисия: European Commission Directorate-General for Financial Stability, Financial Services and Capital Markets Union (DG FISMA) Rue de Spa 2 B-1049 Brussels, Belgium Електронна поща: relex-sanctions@ec.europa.eu