ANHANG I VO (EU) 2019/796

Liste der natürlichen und juristischen Personen, Organisationen und Einrichtungen gemäß Artikel 3

A.
Natürliche Personen

Name Angaben zur Identität Gründe Datum der Aufnahme in die Liste
1. GAO Qiang

Geburtsdatum: 4. Oktober 1983

Geburtsort: Provinz Shandong, China

Anschrift: Room 1102, Guanfu Mansion, 46 Xinkai Road, Hedong District, Tianjin, China

Staatsangehörigkeit: chinesisch

Geschlecht: männlich

Gao Qiang wird mit der Dachorganisation „APT10” ( „Advanced Persistent Threat 10” ) (alias „Red Apollo” , „CVNX” , „Stone Panda” , „MenuPass” und „Potassium” ) in Verbindung gebracht und war an der „Operation Cloud Hopper” , einer Reihe von Cyberangriffen mit erheblichen Auswirkungen, die von außerhalb der Union verübt werden und eine externe Bedrohung für die Union oder ihre Mitgliedstaaten darstellen, und von Cyberangriffen mit erheblichen Auswirkungen auf Drittstaaten, beteiligt.

Mit der „Operation Cloud Hopper” wurden Informationssysteme multinationaler Unternehmen auf sechs Kontinenten angegriffen, darunter Unternehmen mit Sitz in der Union, und es wurde unbefugt auf sensible Geschäftsdaten zugegriffen, was zu erheblichen wirtschaftlichen Verlusten geführt hat.

Gao Qiang wird mit der Führungs- und Kontrollinfrastruktur von APT10 in Verbindung gebracht. Überdies ist er bei Huaying Haitai beschäftigt, einer Organisation, die von APT10 genutzt wird und die benannt wurde, weil sie „Operation Cloud Hopper” unterstützt und erleichtert. Er steht ferner in Verbindung mit Zhang Shilong, der mit APT10 in Verbindung gebracht wird und der auch bei Huaying Haitai beschäftigt ist.

30.7.2020
2. ZHANG Shilong

Geburtsdatum: 10. September 1981

Geburtsort: China

Anschrift: Anschrift: Hedong, Yuyang Road No 121, Tianjin, China

Staatsangehörigkeit: chinesisch

Geschlecht: männlich

Zhang Shilong wird der Dachorganisation „APT10” ( „Advanced Persistent Threat 10” ) (alias „Red Apollo” , „CVNX” , „Stone Panda” , „MenuPass” und „Potassium” ) in Verbindung gebracht und war an der „Operation Cloud Hopper” , einer Reihe von Cyberangriffen mit erheblichen Auswirkungen, die von außerhalb der Union verübt werden und eine externe Bedrohung für die Union oder ihre Mitgliedstaaten darstellen, und von Cyberangriffen mit erheblichen Auswirkungen auf Drittstaaten, beteiligt.

Mit der „Operation Cloud Hopper” wurden Informationssysteme multinationaler Unternehmen auf sechs Kontinenten angegriffen, darunter Unternehmen mit Sitz in der Union, und es wurde unbefugt auf sensible Geschäftsdaten zugegriffen, was zu erheblichen wirtschaftlichen Verlusten geführt hat.

Zhang Shilong wird unter anderem über die Schadsoftware, die er im Zusammenhang mit den Cyberangriffen von APT10 entwickelt und getestet hat, mit APT10 in Verbindung gebracht.

Überdies ist Zhang Shilong bei Huaying Haitai beschäftigt, einer Organisation, die von APT10 genutzt wird und die benannt wurde, weil sie „Operation Cloud Hopper” unterstützt und erleichtert.

Er steht ferner in Verbindung mit Gao Qiang, der mit APT10 in Verbindung gebracht wird und der auch bei Huaying Haitai beschäftigt ist.

30.7.2020
3. Alexey Valeryevich MININ

Алексей Валерьевич МИНИН

Geburtsdatum: 27.5.1972

Geburtsort: Oblast Perm, Russische SFSR (jetzt Russische Föderation)

Reisepass-Nr.: 120017582

ausgestellt vom Außenministerium der Russischen Föderation

gültig vom 17.4.2017 bis zum 17.4.2022

Ort: Moskau, Russische Föderation

Staatsangehörigkeit: russisch

Geschlecht: männlich

Alexey Minin hat an einem versuchten Cyberangriff auf die Organisation für das Verbot chemischer Waffen (OVCW) in den Niederlanden mit potenziell erheblichen Auswirkungen sowie an Cyberangriffen mit erheblichen Auswirkungen auf Drittstaaten teilgenommen.

Als für „human intelligence” (Aufklärung mit menschlichen Quellen) zuständiger Mitarbeiter der Hauptdirektion des Generalstabs der Streitkräfte der Russischen Föderation (GU/GRU) gehörte Alexey Minin einem Team von vier Beamten des russischen Militärgeheimdienstes an, die im April 2018 versuchten, sich unbefugt Zugang zum WiFi-Netz der OVCW in Den Haag (Niederlande) zu verschaffen. Der versuchte Cyberangriff hatte zum Ziel, in das WiFi-Netz der OVCW einzudringen, was bei Erfolg die Sicherheit des Netzes und die laufenden Untersuchungen der OVCW gefährdet hätte. Der niederländische militärische Nachrichten- und Sicherheitsdienst (Militaire Inlichtingen- en Veiligheidsdienst) hat den versuchten Cyberangriff abgewehrt und damit die OVCW vor einem schweren Schaden bewahrt.

Eine Grand Jury des Western District of Pennsylvania (Vereinigte Staaten von Amerika) hat Alexey Minin als Beamter der GRU wegen Computerhackings, Telekommunikationsbetrugs, schweren Identitätsdiebstahls und Geldwäsche angeklagt.

Die GRU führt weiterhin aktiv Cyberangriffe gegen die Union oder ihre Mitgliedstaaten durch. Als Mitglied der GRU ist Alexey Minin daher an Cyberangriffen mit erheblichen Auswirkungen beteiligt, einschließlich versuchter Cyberangriffe mit potenziell erheblichen Auswirkungen, die eine externe Bedrohung für die Union oder ihre Mitgliedstaaten darstellen.

30.7.2020
4. Aleksei Sergeyvich MORENETS

Алексей Сергеевич МОРЕНЕЦ

Geburtsdatum: 31.7.1977

Geburtsort: Oblast Murmansk, Russische SFSR (jetzt Russische Föderation)

Reisepass-Nr.: 100135556

ausgestellt vom Außenministerium der Russischen Föderation

gültig vom 17.4.2017 bis zum 17.4.2022

Ort: Moskau, Russische Föderation

Staatsangehörigkeit: russisch

Geschlecht: männlich

Aleksei Morenets hat an einem versuchten Cyberangriff auf die Organisation für das Verbot chemischer Waffen (OVCW) in den Niederlanden mit potenziell erheblichen Auswirkungen sowie an Cyberangriffen mit erheblichen Auswirkungen auf Drittstaaten teilgenommen.

Als Cyber-Operator der Hauptdirektion des Generalstabs der Streitkräfte der Russischen Föderation (GU/GRU) gehörte Aleksei Morenets einem Team von vier Beamten des russischen Militärgeheimdienstes an, die im April 2018 versuchten, sich unbefugt Zugang zum WiFi-Netz der OVCW in Den Haag (Niederlande) zu verschaffen. Der versuchte Cyberangriff hatte zum Ziel, in das WiFi-Netz der OVCW einzudringen, was bei Erfolg die Sicherheit des Netzes und die laufenden Untersuchungen der OVCW gefährdet hätte. Der niederländische militärische Nachrichten- und Sicherheitsdienst (Militaire Inlichtingen- en Veiligheidsdienst) hat den versuchten Cyberangriff abgewehrt und damit die OVCW vor einem schweren Schaden bewahrt.

Eine Grand Jury des Western District of Pennsylvania (Vereinigte Staaten von Amerika) hat Aleksei Morenets, der der Militäreinheit 26165 zugewiesen ist, wegen Computerhackings, Telekommunikationsbetrugs, schweren Identitätsdiebstahls und Geldwäsche angeklagt.

Die GRU führt weiterhin aktiv Cyberangriffe gegen die Union oder ihre Mitgliedstaaten durch. Als Mitglied der GRU ist Aleksei Morenets daher an Cyberangriffen mit erheblichen Auswirkungen beteiligt, einschließlich versuchter Cyberangriffe mit potenziell erheblichen Auswirkungen, die eine externe Bedrohung für die Union oder ihre Mitgliedstaaten darstellen.

30.7.2020
5. Evgenii Mikhaylovich SEREBRIAKOV

Евгений Михайлович СЕРЕБРЯКОВ

Geburtsdatum: 26.7.1981

Geburtsort: Kursk, Russische SFSR (jetzt Russische Föderation)

Reisepass-Nr.: 100135555

ausgestellt vom Außenministerium der Russischen Föderation

gültig vom 17.4.2017 bis zum 17.4.2022

Ort: Moskau, Russische Föderation

Staatsangehörigkeit: russisch

Geschlecht: männlich

Evgenii Serebriakov hat an einem versuchten Cyberangriff auf die Organisation für das Verbot chemischer Waffen (OVCW) in den Niederlanden mit potenziell erheblichen Auswirkungen sowie an Cyberangriffen mit erheblichen Auswirkungen auf Drittstaaten teilgenommen.

Als Cyber-Operator der Hauptdirektion des Generalstabs der Streitkräfte der Russischen Föderation (GU/GRU) gehörte Evgenii Serebriakov einem Team von vier Beamten des russischen Militärgeheimdienstes an, die im April 2018 versuchten, sich unbefugt Zugang zum WiFi-Netz der OVCW in Den Haag (Niederlande) zu verschaffen. Der versuchte Cyberangriff hatte zum Ziel, in das WiFi-Netz der OVCW einzudringen, was bei Erfolg die Sicherheit des Netzes und die laufenden Untersuchungen der OVCW gefährdet hätte. Der niederländische militärische Nachrichten- und Sicherheitsdienst (Militaire Inlichtingen- en Veiligheidsdienst) hat den versuchten Cyberangriff abgewehrt und damit die OVCW vor einem schweren Schaden bewahrt.

Seit Frühjahr 2022 ist Evgenii Serebriakov Anführer von „Sandworm” (alias „Sandworm Team” , „BlackEnergy Group” , „Voodoo Bear” , „Quedagh” , „Olympic Destroyer” und „Telebots” ), einer Täter- und Hackergruppe, die mit der Einheit 74455 der Hauptdirektion des russischen Militärgeheimdienstes in Verbindung steht. Sandworm hat im Zuge des Angriffskriegs Russlands gegen die Ukraine Cyberangriffe auf die Ukraine, einschließlich auf ukrainische Regierungsstellen, verübt.

Die GRU führt weiterhin aktiv Cyberangriffe gegen die Union oder ihre Mitgliedstaaten durch. Als Mitglied der GRU ist Evgenii Serebriakov daher an Cyberangriffen mit erheblichen Auswirkungen beteiligt, einschließlich versuchter Cyberangriffe mit potenziell erheblichen Auswirkungen, die eine externe Bedrohung für die Union oder ihre Mitgliedstaaten darstellen.

30.7.2020
6. Oleg Mikhaylovich SOTNIKOV

Олег Михайлович СОТНИКОВ

Geburtsdatum: 24.8.1972

Geburtsort: Uljanowsk, Russische SFSR (jetzt Russische Föderation)

Reisepass-Nr.: 120018866

ausgestellt vom Außenministerium der Russischen Föderation

gültig vom 17.4.2017 bis zum 17.4.2022

Ort: Moskau, Russische Föderation

Staatsangehörigkeit: russisch

Geschlecht: männlich

Oleg Sotnikov hat an einem versuchten Cyberangriff auf die Organisation für das Verbot chemischer Waffen (OVCW) in den Niederlanden mit potenziell erheblichen Auswirkungen sowie an Cyberangriffen mit erheblichen Auswirkungen auf Drittstaaten teilgenommen.

Als für „human intelligence” (Aufklärung mit menschlichen Quellen) zuständiger Mitarbeiter der Hauptdirektion des Generalstabs der Streitkräfte der Russischen Föderation (GU/GRU) gehörte Oleg Sotnikov einem Team von vier Beamten des russischen Militärgeheimdienstes an, die im April 2018 versuchten, sich unbefugt Zugang zum WiFi-Netz der OVCW in Den Haag (Niederlande) zu verschaffen. Der versuchte Cyberangriff hatte zum Ziel, in das WiFi-Netz der OVCW einzudringen, was bei Erfolg die Sicherheit des Netzes und die laufenden Untersuchungen der OVCW gefährdet hätte. Der niederländische militärische Nachrichten- und Sicherheitsdienst (Militaire Inlichtingen- en Veiligheidsdienst) hat den versuchten Cyberangriff abgewehrt und damit die OVCW vor einem schweren Schaden bewahrt.

Eine Grand Jury des Western District of Pennsylvania (Vereinigte Staaten von Amerika) hat Oleg Sotnikov als Beamter der GRU wegen Computerhackings, Telekommunikationsbetrugs, schweren Identitätsdiebstahls und Geldwäsche angeklagt.

Die GRU führt weiterhin aktiv Cyberangriffe gegen die Union oder ihre Mitgliedstaaten durch. Als Mitglied der GRU ist Oleg Sotnikov daher an Cyberangriffen mit erheblichen Auswirkungen beteiligt, einschließlich versuchter Cyberangriffe mit potenziell erheblichen Auswirkungen, die eine externe Bedrohung für die Union oder ihre Mitgliedstaaten darstellen.

30.7.2020
7. Dmitry Sergeyevich BADIN

Дмитрий Сергеевич БАДИН

Geburtsdatum: 15.11.1990

Geburtsort: Kursk, Russische SFSR (jetzt Russische Föderation)

Staatsangehörigkeit: russisch

Geschlecht: männlich

Dmitry Badin war an einem Cyberangriff mit erheblichen Auswirkungen gegen den Deutschen Bundestag sowie an Cyberangriffen mit erheblichen Auswirkungen auf Drittstaaten beteiligt.

Als Militärgeheimdienstbeamter des 85. Hauptzentrums für Spezialdienste (GTsST) der Hauptdirektion des Generalstabs der Streitkräfte der Russischen Föderation (GU/GRU) war Dmitry Badin Teil eines Teams von Beamten des russischen Militärgeheimdienstes, die im April und Mai 2015 einen Cyberangriff gegen den Deutschen Bundestag durchführten. Dieser Cyberangriff zielte auf das Informationssystem des Parlaments ab und beeinträchtigte dessen Betrieb für mehrere Tage. Es wurde eine beträchtliche Menge an Daten gestohlen, und die E-Mail-Konten mehrerer MdB sowie der ehemaligen Bundeskanzlerin Angela Merkel waren betroffen.

Eine Grand Jury des Western District of Pennsylvania (Vereinigte Staaten von Amerika) hat Dmitry Badin, der der Militäreinheit 26165 zugewiesen ist, wegen Computerhackings, Telekommunikationsbetrugs, schweren Identitätsdiebstahls und Geldwäsche angeklagt.

Die GRU führt weiterhin aktiv Cyberangriffe gegen die Union oder ihre Mitgliedstaaten durch. Als Mitglied der GRU ist Dmitry Badin daher an Cyberangriffen mit erheblichen Auswirkungen beteiligt, einschließlich versuchter Cyberangriffe mit potenziell erheblichen Auswirkungen, die eine externe Bedrohung für die Union oder ihre Mitgliedstaaten darstellen.

22.10.2020
8. Igor Olegovich KOSTYUKOV

Игорь Олегович КОСТЮКОВ

Geburtsdatum: 21.2.1961

Staatsangehörigkeit: russisch

Geschlecht: männlich

Igor Kostyukov ist derzeit Leiter der Hauptdirektion des Generalstabs der Streitkräfte der Russischen Föderation (GU/GRU), wo er zuvor als Erster Stellvertretender Leiter tätig war. Eine der seiner Befehlsgewalt unterstehenden Einheiten ist das 85. Hauptzentrum für Spezialdienste (GTsST), (alias „Militäreinheit 26165” , „APT28” , „Fancy Bear” , „Sofacy Group” , „Pawn Storm” und „Strontium” ).

In dieser Eigenschaft ist Igor Kostyukov verantwortlich für vom GTsST durchgeführte Cyberangriffe, einschließlich derjenigen mit erheblichen Auswirkungen, die eine externe Bedrohung für die Union oder ihre Mitgliedstaaten darstellen.

Militärgeheimdienstbeamte des GTsST waren insbesondere beteiligt am Cyberangriff gegen den Deutschen Bundestag im April und Mai 2015, und an dem versuchten Cyberangriff vom April 2018 in den Niederlanden mit dem Ziel, sich unbefugt Zugang zum WiFi-Netz der Organisation für das Verbot chemischer Waffen (OVCW) zu verschaffen.

Der Cyberangriff gegen den Deutschen Bundestag zielte auf das Informationssystem des Parlaments ab und beeinträchtigte dessen Betrieb für mehrere Tage. Es wurde eine beträchtliche Menge an Daten gestohlen, und die E-Mail-Konten mehrerer MdB sowie der ehemaligen Bundeskanzlerin Angela Merkel waren betroffen.

Die GRU führt weiterhin aktiv Cyberangriffe gegen die Union oder ihre Mitgliedstaaten durch. Als Mitglied der GRU ist Igor Kostyukov daher an Cyberangriffen mit erheblichen Auswirkungen beteiligt, einschließlich versuchter Cyberangriffe mit potenziell erheblichen Auswirkungen, die eine externe Bedrohung für die Union oder ihre Mitgliedstaaten darstellen.

22.10.2020
9. Ruslan Aleksandrovich PERETYATKO

Руслан Александрович ПЕРЕТЯТЬКО

Geburtsdatum: 3.8.1985

Staatsangehörigkeit: russisch

Geschlecht: männlich

Ruslan PERETYATKO war an Cyberangriffen mit erheblichen Auswirkungen beteiligt, die eine externe Bedrohung für die Union oder ihre Mitgliedstaaten darstellen.

Ruslan PERETYATKO gehört der „Callisto” -Gruppe an, einer Gruppe von Beamten des russischen Geheimdienstes, die Cyberoperationen gegen Mitgliedstaaten der EU und Drittstaaten durchführt.

Die „Callisto” -Gruppe (alias „Seaborgium” , „Star Blizzard” , „ColdRiver” , „TA446” ) hat mehrjährige Phishing-Kampagnen gestartet, um Kontozugangsdaten und Daten zu stehlen. Darüber hinaus zeichnet die „Callisto” -Gruppe für Kampagnen verantwortlich, die sich gegen Einzelpersonen und kritische staatliche Funktionen, auch in den Bereichen Verteidigung und Außenbeziehungen, richten.

Deshalb ist Ruslan PERETYATKO an Cyberangriffen mit erheblichen Auswirkungen beteiligt, die eine externe Bedrohung für die Union oder ihre Mitgliedstaaten darstellen.

24.6.2024
10. Andrey Stanislavovich KORINETS

Андрей Станиславович КОРИНЕЦ

Geburtsdatum: 18.5.1987

Geburtsort: Stadt Syktyvkar, Russland

Staatsangehörigkeit: russisch

Geschlecht: männlich

Andrey Stanislavovich KORINETS war an Cyberangriffen mit erheblichen Auswirkungen beteiligt, die eine externe Bedrohung für die Union oder ihre Mitgliedstaaten darstellen.

Andrey Stanislavovich KORINETS ist Offizier des „Center 18” des Inlandsgeheimdienstes der Russischen Föderation. Andrey Stanislavovich KORINETS gehört der „Callisto-Gruppe” an, einer Gruppe von Beamten des russischen Geheimdienstes, die Cyberoperationen gegen Mitgliedstaaten der EU und Drittstaaten durchführt.

Die „Callisto” -Gruppe (alias „Seaborgium” , „Star Blizzard” , „ColdRiver” , „TA446” ) hat mehrjährige Phishing-Kampagnen gestartet, um Kontozugangsdaten und Daten zu stehlen. Darüber hinaus zeichnet die „Callisto” -Gruppe für Kampagnen verantwortlich, die sich gegen Einzelpersonen und kritische staatliche Funktionen, auch in den Bereichen Verteidigung und Außenbeziehungen, richten.

Deshalb ist Andrey Stanislavovich KORINETS an Cyberangriffen mit erheblichen Auswirkungen beteiligt, die eine externe Bedrohung für die Union oder ihre Mitgliedstaaten darstellen.

24.6.2024
11. Oleksandr SKLIANKO

Александр СКЛЯНКО (russische Schreibweise)

Олександр СКЛЯНКО (ukrainische Schreibweise)

Geburtsdatum: 5.8.1973

Reisepass: EC 867868, ausgestellt am 27.11.1998 (Ukraine)

Geschlecht: männlich

Oleksandr SKLIANKO war an Cyberangriffen mit erheblichen Auswirkungen, die gegen Mitgliedstaaten der EU gerichtet waren, sowie an Cyberangriffen mit erheblichen Auswirkungen, die gegen Drittstaaten gerichtet waren, beteiligt.

Oleksandr SKLIANKO gehört der „Armageddon” -Hackergruppe an, die vom Inlandsgeheimdienst der Russischen Föderation unterstützt wird und verschiedene Cyberangriffe mit erheblichen Auswirkungen durchgeführt hat, die gegen die Regierung der Ukraine und gegen Mitgliedstaaten der EU und deren Regierungsbeamte gerichtet waren, unter anderem mittels Phishing-E-Mails und Schadsoftware-Kampagnen.

Deshalb ist Oleksandr SKLIANKO an Cyberangriffen mit erheblichen Auswirkungen, die gegen Drittstaaten gerichtet sind, sowie an Cyberangriffen mit erheblichen Auswirkungen, die eine externe Bedrohung für die Union oder ihre Mitgliedstaaten darstellen, beteiligt.

24.6.2024
12. Mykola CHERNYKH

Николай ЧЕРНЫХ (russische Schreibweise)

Микола ЧЕРНИХ (ukrainische Schreibweise)

Geburtsdatum: 12.10.1978

Reisepass: EC 922162, ausgestellt am 20.1.1999 (Ukraine)

Geschlecht: männlich

Mykola CHERNYKH war an Cyberangriffen mit erheblichen Auswirkungen, die gegen Mitgliedstaaten der EU gerichtet waren, sowie an Cyberangriffen mit erheblichen Auswirkungen, die gegen Drittstaaten gerichtet waren, beteiligt.

Mykola CHERNYKH gehört der „Armageddon” -Hackergruppe an, die vom Inlandsgeheimdienst der Russischen Föderation unterstützt wird und verschiedene Cyberangriffe mit erheblichen Auswirkungen durchgeführt hat, die gegen die Regierung der Ukraine und gegen Mitgliedstaaten der EU und deren Regierungsbeamte gerichtet waren, unter anderem mittels Phishing-E-Mails und Schadsoftware-Kampagnen.

Als ehemaliger Mitarbeiter des Sicherheitsdienstes der Ukraine ist er in der Ukraine des Verrats und des unberechtigten Eingriffs in den Betrieb elektronischer Rechner und automatisierter Systeme angeklagt.

Deshalb ist Mykola CHERNYKH an Cyberangriffen mit erheblichen Auswirkungen beteiligt, die eine externe Bedrohung für die Union oder ihre Mitgliedstaaten darstellen.

24.6.2024
13. Mikhail Mikhailovich TSAREV

Михаил Михайлович ЦАРЕВ

Geburtsdatum: 20.4.1989

Geburtsort: Serpukhov, Russische Föderation

Staatsangehörigkeit: russisch

Anschrift: Serpukhov

Geschlecht: männlich

Mikhail Mikhailovich Tsarev war an Cyberangriffen mit erheblichen Auswirkungen beteiligt, die eine externe Bedrohung für die Mitgliedstaaten der EU darstellen.

Mikhail Mikhailovich Tsarev, auch bekannt unter den Online-Spitznamen „Mango” , „Alexander Grachev” , „Super Misha” , „Ivanov Mixail” , „Misha Krutysha” und „Nikita Andreevich Tsarev” , ist ein wichtiger Akteur in der Einsetzung der Schadsoftware „Conti” und „Trickbot” und ist an der Russland-basierten Bedrohungsgruppe „Wizard Spider” beteiligt. Wizard Spider entwickelt sich ständig weiter und intensiviert seine Operationen.

Die Schadsoftwares „Conti” und „Trickbot” wurden von „Wizard Spider” geschaffen und entwickelt. „Wizard Spider” hat in verschiedenen Branchen, darunter wesentliche Dienstleistungsbereiche wie die Gesundheitsversorgung und das Bankwesen, Ransomware-Kampagnen durchgeführt.

Die Gruppe hat weltweit Computer infiziert und ihre Schadsoftware zu einer hochmodularen Schadsoftware-Reihe entwickelt. Von der Gruppe „Wizard Spider” durchgeführte Kampagnen, bei denen Schadsoftware wie „Conti” , „Ryuk” , „TrickBot” oder „Black Basta” eingesetzt wird, sind für erhebliche wirtschaftliche Schäden in der Europäischen Union verantwortlich.

Deshalb ist Mikhail Mikhailovich Tsarev an Cyberangriffen mit erheblichen Auswirkungen beteiligt, die eine externe Bedrohung für die Union oder ihre Mitgliedstaaten darstellen.

24.6.2024
14. Maksim Sergeevich GALOCHKIN

Максим Сергеевич ГАЛОЧКИН

Geburtsdatum: 19.5.1982

Geburtsort: Abakan, Russische Föderation

Staatsangehörigkeit: russisch

Geschlecht: männlich

Maksim Galochkin hat an Cyberangriffen mit erheblichen Auswirkungen mitgewirkt, die eine externe Bedrohung für die Mitgliedstaaten der EU darstellen.

Maksim Galochkin ist auch bekannt unter den Online-Spitznamen „Benalen” , „Bentley” , „Volhvb” , „volhvb” , „manuel” , „Max17” und „Crypt” . Galochkin ist ein wichtiger Akteur bei der Einsetzung der Schadsoftware „TrickBot” und „Conti” und ist an der Russland-basierten Bedrohungsgruppe „Wizard Spider” beteiligt. Er hat ein Team von Testern geleitet, das für die Entwicklung, Überwachung und Durchführung von Tests für die von „Wizard Spider” geschaffene und eingesetzte TrickBot-Schadsoftware verantwortlich war. Wizard Spider entwickelt sich ständig weiter und intensiviert seine Aktivitäten.

„Wizard Spider” hat in verschiedenen Branchen, darunter wesentliche Dienstleistungsbereiche wie die Gesundheitsversorgung und das Bankwesen, Ransomware-Kampagnen durchgeführt. Die Gruppe hat weltweit Computer infiziert und ihre Schadsoftware in eine hochmodulare Schadsoftware-Reihe entwickelt. Von der Gruppe „Wizard Spider” durchgeführte Kampagnen, bei denen Schadsoftware wie „Conti” , „Ryuk” , „TrickBot” oder „Black Basta” eingesetzt wird, sind für erhebliche wirtschaftliche Schäden in der Europäischen Union verantwortlich.

Deshalb ist Maksim Galochkin an Cyberangriffen mit erheblichen Auswirkungen beteiligt, die eine externe Bedrohung für die Union oder ihre Mitgliedstaaten darstellen.

24.6.2024
15. Nikolay Alexandrovich KORCHAGIN

Николай Александрович Корчагин

Geburtsdatum: 16.9.1997

Staatsangehörigkeit: russisch

Geschlecht: männlich

Verbundene Organisation: Hauptdirektion des Generalstabs der Streitkräfte der Russischen Föderation

Nikolay Korchagin ist an Cyberangriffen mit erheblichen Auswirkungen beteiligt und dafür verantwortlich, indem er nachrichtendienstliche Aktivitäten gegen Estland durchführt und sich illegal Zugang zu einem Computersystem verschafft hat.

Nikolay Korchagin ist Offizier der Militäreinheit 29155 der Hauptdirektion des Generalstabs der Streitkräfte der Russischen Föderation (GRU). In dieser Funktion ist er an Cyberangriffen auf Computersysteme beteiligt und dafür verantwortlich mit dem Ziel, Daten von den Datensystemen mehrerer Institutionen abzugreifen, die unabhängig voneinander oder in Kombination miteinander einen Überblick über die Cybersicherheitspolitik Estlands, die Cyberfähigkeiten des Staates, sensible personenbezogene Daten und andere sensible Daten gewähren, mit dem Ziel, die Daten zu verwenden, um die Sicherheit Estlands zu bedrohen. Die Angriffe betreffen daher die Speicherung von Verschlusssachen. Die Angriffe betrafen Verbündete und Partner Estlands.

Somit ist Nikolay Korchagin an Cyberangriffen mit erheblichen Auswirkungen, die eine äußere Bedrohung für einen Mitgliedstaat darstellen, beteiligt und dafür verantwortlich.

27.1.2025
16. Vitaly SHEVCHENKO

Виталий Шевченко

Geburtsdatum: 1.9.1997

Staatsangehörigkeit: russisch

Geschlecht: männlich

Verbundene Organisation: Hauptdirektion des Generalstabs der Streitkräfte der Russischen Föderation

Vitaly Shevchenko ist an Cyberangriffen mit erheblichen Auswirkungen beteiligt und dafür verantwortlich, indem er nachrichtendienstliche Aktivitäten gegen Estland durchführt und sich illegal Zugang zu einem Computersystem verschafft hat.

Vitaly Shevchenko ist Offizier der Militäreinheit 29155 der Hauptdirektion des Generalstabs der Streitkräfte der Russischen Föderation (GRU). In dieser Funktion ist er an Cyberangriffen auf Computersysteme beteiligt und dafür verantwortlich mit dem Ziel, Daten von den Datensystemen mehrerer Institutionen abzugreifen, die unabhängig voneinander oder in Kombination miteinander einen Überblick über die Cybersicherheitspolitik Estlands, die Cyberfähigkeiten des Staates, sensible personenbezogene Daten und andere sensible Daten gewähren, mit dem Ziel, die Daten zu verwenden, um die Sicherheit Estlands zu bedrohen. Die Angriffe betreffen daher die Speicherung von Verschlusssachen. Die Angriffe betrafen Verbündete und Partner Estlands.

Somit ist Vitaly Shevchenko an Cyberangriffen mit erheblichen Auswirkungen, die eine äußere Bedrohung für einen Mitgliedstaat darstellen, beteiligt und dafür verantwortlich.

27.1.2025
17. Yuriy Fedorovich DENISOV

Юрий Федорович Денисов

Geburtsdatum: 17.6.1980

Staatsangehörigkeit: russisch

Geschlecht: männlich

Verbundene Organisation: Hauptdirektion des Generalstabs der Streitkräfte der Russischen Föderation

Yuriy Denisov ist an Cyberangriffen mit erheblichen Auswirkungen beteiligt und dafür verantwortlich, indem er nachrichtendienstliche Aktivitäten gegen Estland durchführt und sich illegal Zugang zu einem Computersystem verschafft hat.

Yuriy Denisov ist Offizier der Militäreinheit 29155 der Hauptdirektion des Generalstabs der Streitkräfte der Russischen Föderation (GRU). In dieser Funktion ist er an Cyberangriffen auf Computersysteme beteiligt und dafür verantwortlich mit dem Ziel, Daten von den Datensystemen mehrerer Institutionen abzugreifen, die unabhängig voneinander oder in Kombination miteinander einen Überblick über die Cybersicherheitspolitik Estlands, die Cyberfähigkeiten des Staates, sensible personenbezogene Daten und andere sensible Daten gewähren, mit dem Ziel, die Daten zu verwenden, um die Sicherheit Estlands zu bedrohen. Die Angriffe betreffen daher die Speicherung von Verschlusssachen. Die Angriffe betrafen Verbündete und Partner Estlands.

Somit ist Yuriy Denisov an Cyberangriffen mit erheblichen Auswirkungen, die eine äußere Bedrohung für einen Mitgliedstaat darstellen, beteiligt und dafür verantwortlich.

27.1.2025
18. Chen Cheng

陈诚

(chinesische Schreibweise)

Aliasnamen:

Jesse Chen

lengmo

l3n6m0

Geburtsdatum: 20.10.1984

Geburtsort: Yancheng, Jiangsu, China

Staatsangehörigkeit: chinesisch

Geschlecht: männlich

Chen Cheng ist ein chinesischer Geschäftsmann, Mitbegründer und einer der Geschäftsführer (Chief Operating Officer) von Anxun Information Technology Co. Ltd. Er ist auch ein gesetzlicher Vertreter der Zweigniederlassung des Unternehmens in Sichuan.

Anxun Information Technology Co. Ltd., auch bekannt als i-Soon, ist ein in der Volksrepublik China (VR China) ansässiges Unternehmen, das „Hack-for-hire” -Dienstleistungen anbietet. Anxun Information Technology Co. Ltd hat gezielt kritische Infrastrukturen und kritische staatliche Funktionen der Mitgliedstaaten angegriffen sowie auf Verschlusssachen zugegriffen und diese verkauft. Darüber hinaus hat Anxun Information Technology Co. Ltd. die Regierungen verschiedener Drittstaaten angegriffen und stellt damit eine Bedrohung für die Ziele der Gemeinsamen Außen- und Sicherheitspolitik (GASP) der Union gemäß Artikel 21 Absatz 2 Buchstaben a bis c des Vertrags über die Europäische Union dar.

Anxun Information Technology Co. Ltd. profitiert wirtschaftlich erheblich von den erbrachten Dienstleistungen.

Anxun Information Technology Co. Ltd. ist daher für Cyberangriffe mit erheblichen Auswirkungen verantwortlich, die eine äußere Bedrohung für die Union und ihre Mitgliedstaaten darstellen, sowie für Angriffe auf Drittstaaten.

In dieser Funktion ist Chen Cheng für Cyberangriffe mit erheblichen Auswirkungen, die eine äußere Bedrohung für die Mitgliedstaaten darstellen, sowie für Cyberangriffe mit erheblichen Auswirkungen auf Drittstaaten verantwortlich und an diesen beteiligt.

16.3.2026
19. Wu Haibo

吴海波

(chinesische Schreibweise)

Aliasnamen:

shutdown

shutd0wn

Geburtsort: China

Staatsangehörigkeit: chinesisch

Geschlecht: männlich

Wu Haibo ist ein chinesischer Geschäftsmann, Mitbegründer und einer der Geschäftsführer (Chief Executive Officer) von Anxun Information Technology Co. Ltd. Er ist auch gesetzlicher Vertreter, Vorsitzender und Geschäftsführer der Niederlassung von Anxun Information Technology Co. Ltd in Shanghai ( „Mutterschiff” ). Er handelt auch als gesetzlicher Vertreter der Zweigniederlassung in Sichuan dieses Unternehmens.

Anxun Information Technology Co. Ltd., auch bekannt als i-Soon, ist ein in der Volksrepublik China (VR China) ansässiges Unternehmen, das „Hack-for-hire” -Dienstleistungen anbietet. Anxun Information Technology Co. Ltd hat gezielt kritische Infrastrukturen und kritische staatliche Funktionen der Mitgliedstaaten angegriffen sowie auf Verschlusssachen zugegriffen und diese verkauft. Darüber hinaus hat Anxun Information Technology Co. Ltd.die Regierungen verschiedener Drittstaaten angegriffen und damit eine Bedrohung für die Ziele der Gemeinsamen Außen- und Sicherheitspolitik (GASP) der Union gemäß Artikel 21 Absatz 2 Buchstaben a bis c des Vertrags über die Europäische Union dargestellt.

Anxun Information Technology Co. Ltd. profitiert wirtschaftlich erheblich von den erbrachten Dienstleistungen.

Anxun Information Technology Co. Ltd. ist daher für Cyberangriffe mit erheblichen Auswirkungen verantwortlich, die eine äußere Bedrohung für die Mitgliedstaaten darstellen, sowie für Angriffe auf Drittstaaten.

Wu Haibo war an der Steuerung versuchter Cyberangriffe mit erheblichen Auswirkungen auf Mitgliedstaaten und an der Ermutigung dazu beteiligt.

In dieser Funktion ist er für Cyberangriffe mit erheblichen Auswirkungen, die eine äußere Bedrohung für die Mitgliedstaaten darstellen, sowie für Cyberangriffe mit erheblichen Auswirkungen auf Drittstaaten verantwortlich und an diesen beteiligt.

16.3.2026
20. Vitaly Nikolayevich KOVALEV

Виталий Николаевич КОВАЛЕВ

Aliasnamen: „Bentley” , „Bergen” , „Alex Konor” , „Benny” , „Ben” , „Stern”

Geburtsdatum: 23.6.1988

Anschrift: Serebristy Bulvar 34 (Serebristyy Bul’var); krp 1; flt 528; 197341; St Petersburg, Russian Federation

Staatsangehörigkeit: russisch

Geschlecht: männlich

Verbundene Organisationen: TrickBot, Wizard Spider, Conti

Vitaly Kovalev ist eine führende Persönlichkeit im Zusammenhang mit den Schadsoftwares „Trickbot” und „Conti” . Er ist auch bekannt unter den Online-Spitznamen „Bentley” , „Bergen” , „Alex Konor” , „Benny” , „Ben” und „Stern” .

Die Schadsoftwares „Conti” und „Trickbot” wurden ursprünglich von „Wizard Spider” geschaffen und entwickelt. „Wizard Spider” hat in verschiedenen Branchen, darunter wesentliche Dienstleistungsbereiche wie die Gesundheitsversorgung und das Bankwesen, Ransomware-Kampagnen durchgeführt, weltweit Computer infiziert und ihre Schadsoftware in eine hochmodulare Schadsoftware-Reihe entwickelt. Von „Wizard Spider” durchgeführte Kampagnen, bei denen Schadsoftware wie „Conti” , und „TrickBot” eingesetzt wird, sind für erhebliche wirtschaftliche Schäden in der Europäischen Union verantwortlich.

Vitaly Kovalev ist somit für Cyberangriffe mit erheblichen Auswirkungen, die eine äußere Bedrohung für die Union oder ihre Mitgliedstaaten darstellen, verantwortlich und daran beteiligt.

13.7.2026
21. Alexander Alexandrovich VOLOSOVIK

Александр Александрович ВОЛОСОВИК

Aliasnamen: „Yalishanda” , „LARVA-34” , „podzemniyl” , „Ohyeahhellno” , „Stas_vl” , „downlow”

Geburtsdatum: 30.1.1983

Geburtsort: UdSSR

Staatsangehörigkeit: russisch

Reisepass-Nr.: 762988138

Geschlecht: männlich

Alexander Volosovik ist Eigentümer von Media Land LLC. Seit 2016 erleichtert der Bulletproof-Hosting-Dienst Media Land LLC ein breites Spektrum von Angriffen mit Schadsoftware sowohl gegen die Union als auch weltweit, indem er Hostingdienste anbietet, mit denen Nutzeridentitäten verborgen werden und der Entfernung von Inhalten durch die Strafverfolgungsbehörden entgegengewirkt wird. Media Land LLC hat groß angelegte Ransomware-Operationen, Command-and-Control-Dienste sowie Phishing-Operationen ermöglicht, die auf kritische Infrastrukturen und wesentliche Dienstleistungsbereiche in den Mitgliedstaaten abzielen, was zu erheblichen finanziellen Verlusten geführt hat. Zu den von Media Land LLC unterstützten Operationen gehören unter anderem „LockBit” , „EvilCorp” und „BlackBasta” .

Somit ist Media Land LLC an Cyberangriffen mit erheblichen Auswirkungen beteiligt, die eine äußere Bedrohung für die Union oder ihre Mitgliedstaaten darstellen. Als Eigentümer von Media Land LLC ist Alexander Volosovik für diese Cyberangriffe verantwortlich und daran beteiligt. Er steht auch in Verbindung mit Media Land LLC.

13.7.2026
22. Denis Olegovich DEGTYARENKO

Денис Олегович ДЕГТЯРЕНКО

Aliasname: „Dena”

Geburtsdatum: 9.10.1989

Geburtsort: UdSSR

Staatsangehörigkeit: russisch

Geschlecht: männlich

Anschrift: 130 Lenina Avenue, Novy Gorod microdistrict, Orsk, Orenburg Region, Russian Federation

Denis Degtyarenko alias Dena ist ein russischer Hacker für die Gruppe CARR (Cyber Army of Russia Reborn).

CARR ist für Cyberangriffe auf Dienste, die für die Aufrechterhaltung wesentlicher wirtschaftlicher Tätigkeiten und kritischer staatlicher Funktionen in den Mitgliedstaaten erforderlich sind, sowie auf Infrastrukturen in der Ukraine und anderen Drittländern verantwortlich. CARR steht mit dem Hauptzentrum für Spezialtechnologien (GTsST) der Hauptdirektion des Generalstabs der Streitkräfte der Russischen Föderation (GRU) in Verbindung.

Das GTsST führt weiterhin aktiv Cyberangriffe gegen die Union oder ihre Mitgliedstaaten durch. Zu den Zielen von CARR gehören staatliche Stellen, Finanzinstitute, Medien und kritische Infrastrukturen in den Mitgliedstaaten und den Vereinigten Staaten. CARR hat Distributed Denial-of-Service (DDoS)-Angriffe in der Ukraine und gegen Regierungen und Unternehmen in Ländern durchgeführt, die die Ukraine unterstützen.

Somit ist Denis Degtyarenko, ein wichtiger Hacker für CARR, an Cyberangriffen mit erheblichen Auswirkungen beteiligt, einschließlich versuchter Cyberangriffe mit potenziell erheblichen Auswirkungen, die eine äußere Bedrohung für die Mitgliedstaaten sowie für Drittstaaten darstellen. Als Mitglied von CARR steht er auch in Verbindung mit GTsST.

13.7.2026
23. Yuliya Vladimirovna PANKRATOVA

Юлия Владимировна ПАНКРАТОВА

Aliasname: „YUliYA”

Geburtsdatum: 6.4.1984

Geburtsort: UdSSR

Staatsangehörigkeit: russisch

Geschlecht: weiblich

Anschrift: 130 Lenina Avenue, Novy Gorod microdistrict, Orsk, Orenburg Region, Russian Federation

Yuliya Pankratova ist eine russische Hackerin, die für CARR (Cyber Army of Russia Reborn) tätig war und später die Gruppe Z-Pentest gegründet hat, für die sie weiterhin arbeitet.

CARR ist für Cyberangriffe auf Dienste, die für die Aufrechterhaltung wesentlicher wirtschaftlicher Tätigkeiten und kritischer staatlicher Funktionen in den Mitgliedstaaten erforderlich sind, sowie auf Infrastrukturen in der Ukraine und anderen Drittländern verantwortlich. CARR steht mit dem Hauptzentrum für Spezialtechnologien (GTsST) der Hauptdirektion des Generalstabs der Streitkräfte der Russischen Föderation (GRU) in Verbindung. Das GTsST führt weiterhin aktiv Cyberangriffe gegen die Union oder ihre Mitgliedstaaten durch. Zu den Zielen von CARR gehören staatliche Stellen, Finanzinstitute, Medien und kritische Infrastrukturen in den Mitgliedstaaten und den Vereinigten Staaten. CARR hat Distributed Denial-of-Service (DDoS)-Angriffe in der Ukraine und gegen Regierungen und Unternehmen in Ländern durchgeführt, die die Ukraine unterstützen.

Z-Pentest ist für Cyberangriffe mit erheblichen Auswirkungen unter anderem auf Dienste, die für die Aufrechterhaltung wesentlicher Tätigkeiten in den Mitgliedstaaten erforderlich sind, verantwortlich.

Somit ist Yuliya Pankratova, eine wichtige Hackerin für CARR und für Z-Pentest, an Cyberangriffen mit erheblichen Auswirkungen beteiligt, einschließlich versuchter Cyberangriffe mit potenziell erheblichen Auswirkungen, die eine äußere Bedrohung für die Mitgliedstaaten sowie für Drittstaaten darstellen. Sie steht auch mit Z-Pentest in Verbindung.

13.7.2026
24. Maksim Evgenevich VORONIN

Максим Евгеньевич ВОРОНИН

Aliasname: „Daugn0”

Staatsangehörigkeit: mutmaßlich russisch

Geschlecht: männlich

Maksim Voronin alias Daugn0 ist an der Entwicklung, dem Vertrieb und dem Verkauf der Schadsoftware LummaC2 (alias Lumma infostealer, Lumma Stealer) beteiligt, die zum Informationsdiebstahl verwendet wird.

LummaC2 ist eine Malware-as-a-Service-Plattform (MaaS), die verwendet wird, um sensible Daten, Browser-Zugangsdaten, Krypto-Wallets oder Systeminformationen zu stehlen, zusätzliche Schadsoftware auf infizierten Geräten zu installieren, sowie für den Diebstahl von Kryptowährungen und für Spionagekampagnen.

Cyberangriffe mit der LummaC2-Schadsoftware werden auch von finanziell motivierten Cyberbedrohungsakteuren wie Storm-113, Storm-1607, Storm-1674, Octo Tempest und anderen eingesetzt. Die LummaC2-Schadsoftware wird für Cyberangriffe auf kritische staatliche Funktionen und Dienste eingesetzt, die für die Aufrechterhaltung wesentlicher sozialer und wirtschaftlicher Tätigkeiten der Mitgliedstaaten erforderlich sind. 2024 und 2025 war LummaC2 eines der am häufigsten verwendeten Instrumente für Informationsdiebstahl weltweit.

Somit ist Maksim Voronin als Entwickler, Vertreiber und Verkäufer von LummaC2 an Cyberangriffen mit erheblichen Auswirkungen, die eine äußere Bedrohung für die Mitgliedstaaten darstellen, beteiligt und erleichtert diese.

13.7.2026
25.

Maksim Aleksandrovich GORDIENKO

alias Maxim Alexandrovich GORDIENKO

Максим Александрович ГОРДИЕНКО

Aliasname: „Lummaseller”

Staatsangehörigkeit: mutmaßlich russisch

Geschlecht: männlich

Maksim Gordienko alias Lummaseller ist an der Entwicklung und dem Vertrieb der Schadsoftware LummaC2 (alias Lumma infostealer, Lumma Stealer) beteiligt, die zum Informationsdiebstahl verwendet wird.

LummaC2 ist eine Malware-as-a-Service-Plattform (MaaS), die verwendet wird, um sensible Daten, Browser-Zugangsdaten, Krypto-Wallets oder Systeminformationen zu stehlen, zusätzliche Schadsoftware auf infizierten Geräten zu installieren, sowie für den Diebstahl von Kryptowährungen und für Spionagekampagnen. Cyberangriffe mit der LummaC2-Schadsoftware werden auch von finanziell motivierten Cyberbedrohungsakteuren wie Storm-113, Storm-1607, Storm-1674, Octo Tempest und anderen eingesetzt. Die LummaC2-Schadsoftware wird für Cyberangriffe auf kritische staatliche Funktionen und Dienste eingesetzt, die für die Aufrechterhaltung wesentlicher sozialer und wirtschaftlicher Tätigkeiten der Mitgliedstaaten erforderlich sind. 2024 und 2025 war LummaC2 eines der am häufigsten verwendeten Instrumente für Informationsdiebstahl weltweit.

Somit ist Maksim Gordienko als Entwickler, Vertreiber und Verkäufer von LummaC2 an Cyberangriffen mit erheblichen Auswirkungen, die eine äußere Bedrohung für die Mitgliedstaaten darstellen, beteiligt und erleichtert diese.

13.7.2026
26. Evgeniy Viktorovich BASHEV

Евгений Викторович БАШЕВ

Geburtsdatum: 25.1.1980

Geburtsort: UdSSR

Staatsangehörigkeit: russisch

Geschlecht: männlich

Verbundene Personen: Denis Igorevich Denisenko, Yuriy Fedorovich Denisov, Dmitriy Yuryevich Goloshubov, Nikolay Alexandrovich Korchagin

Verbundene Organisationen: GRU-Einheit 29155, „Impuls” LLC

Evgeniy Bashev ist Mitglied der Einheit 29155 des russischen Militärgeheimdienstes GRU. Innerhalb der Einheit unterstützt und erleichtert er Cyberangriffe mit erheblichen Auswirkungen auf die Mitgliedstaaten, unter anderem durch die Kontrolle des Servers „Aegon” , der für Hackerangriffe verwendet wird. Insbesondere leistet er über sein Unternehmen „Impuls” LLC technische und materielle Unterstützung für die Cyberangriffe der GRU Einheit 29155, und zwar durch die Bereitstellung von operativer Tarnung und von Infrastruktur, die Erleichterung von Zahlungen und die Verwaltung technischer Ressourcen, darunter Server, die für die Cyberangriffe verwendet werden. Zudem hat er die Zusammenarbeit zwischen GRU-Strukturen und externen Hackernetzen koordiniert. Die durch ihn ermöglichten Cyberangriffe zielten auf kritische staatliche Systeme, Funktionen und Dienste, die für die Aufrechterhaltung wesentlicher sozialer oder wirtschaftlicher Tätigkeiten in den Mitgliedstaaten erforderlich sind, insbesondere im Verkehrssektor. Im Rahmen der Kampagne „WhisperGate” hat die GRU-Einheit 29155 auch kritische Infrastrukturen der Ukraine ins Visier genommen.

Somit leistet Evgeniy Bashev technische und materielle Unterstützung für Cyberangriffe mit erheblichen Auswirkungen, einschließlich versuchter Cyberangriffe mit potenziell erheblichen Auswirkungen, die eine äußere Bedrohung für Mitgliedstaaten darstellen, sowie für Cyberangriffe mit erheblichen Auswirkungen auf einen Drittstaat oder ist anderweitig an diesen beteiligt.

Als Eigentümer und Generaldirektor steht er mit dem Unternehmen „Impuls” LLC in Verbindung.

Als Mitglied der GRU-Einheit 29155 steht er auch mit dieser Organisation in Verbindung.

13.7.2026
27. Roman Alexandrovich PUNTUS

Роман Александрович ПУНТУС

Geburtsort: Russische Föderation

Staatsangehörigkeit: russisch

Geschlecht: männlich

Verbundene Personen: Denis Igorevich Denisenko, Yuriy Fedorovich Denisov, Dmitriy Yuryevich Goloshubov, Nikolay Alexandrovich Korchagin, Evgeniy Viktorovich Bashev

Verbundene Organisationen: GRU-Einheit 29155

Roman Puntus ist Mitglied der Einheit 29155 des russischen Militärgeheimdienstes GRU. Innerhalb der Einheit spielt er eine führende Rolle bei der Organisation und Koordinierung von Cyberangriffen mit erheblichen Auswirkungen auf die Mitgliedstaaten. Er unterstützt auch die Entwicklung der internen Cyberfähigkeit der Einheit, unter anderem in dem er Personal, etwa Hacker und Programmierer, einstellt und beaufsichtigt. Durch die Gründung der Scheinfirma „Aegeon-Impulse” erleichterte er Cyberoperationen auf logistischer und finanzieller Ebene. Unter seiner Koordinierung führte die Einheit Cyberangriffe auf kritische staatliche Systeme, Funktionen und Dienste aus, die für die Aufrechterhaltung wesentlicher sozialer oder wirtschaftlicher Tätigkeiten in den Mitgliedstaaten erforderlich sind, insbesondere im Verkehrssektor. Im Rahmen der Kampagne „WhisperGate” hat die GRU-Einheit 29155 auch kritische Infrastrukturen der Ukraine ins Visier genommen.

Somit ist Roman Puntus für Cyberangriffe mit erheblichen Auswirkungen, einschließlich versuchter Cyberangriffe mit potenziell erheblichen Auswirkungen, die eine äußere Bedrohung für die Mitgliedstaaten darstellen, sowie für Cyberangriffe mit erheblichen Auswirkungen auf einen Drittstaat verantwortlich oder anderweitig an diesen beteiligt.

Als Mitglied der GRU-Einheit 29155 steht er auch mit dieser Organisation in Verbindung.

13.7.2026

B.
Juristische Personen, Organisationen und Einrichtungen

Name Angaben zur Identität Gründe Datum der Aufnahme in die Liste
1. Tianjin Huaying Haitai Science and Technology Development Co Ltd (Huaying Haitai)

Aliasname: Haitai Technology Development Co. Ltd

Ort: Tianjin, China

Die Huaying Haitai hat die „Operation Cloud Hopper” finanziell, technisch oder materiell unterstützt; es handelt sich dabei um eine Reihe von Cyberangriffen mit erheblichen Auswirkungen, die von außerhalb der Union ausgehen und eine externe Bedrohung für die Union bzw. ihre Mitgliedstaaten darstellen und von Cyberangriffen mit erheblichen Auswirkungen auf Drittstaaten.

Mit der „Operation Cloud Hopper” wurden Informationssysteme multinationaler Unternehmen auf sechs Kontinenten angegriffen, darunter Unternehmen mit Sitz in der Union, und unbefugt auf sensible Geschäftsdaten zugegriffen, was zu erheblichen wirtschaftlichen Verlusten geführt hat.

Die „Operation Cloud Hopper” wurde von dem als „APT10” ( „Advanced Persistent Threat 10” ) (alias „Red Apollo” , „CVNX” , „Stone Panda” , „MenuPass” und „Potassium” ) bekannten Täter verübt.

Die Huaying Haitai kann mit APT10 in Verbindung gebracht werden. Darüber hinaus waren Gao Qiang und Zhang Shilong bei Huaying Haitai beschäftigt, die beide in Zusammenhang mit der „Operation Cloud Hopper” gebracht werden. Die Huaying Haitai steht daher ebenfalls in Beziehung zu Gao Qiang und Zhang Shilong.

30.7.2020
2. Chosun Expo

Aliasname: Chosen Expo; Korea Export Joint Venture

Ort: DVRK

Die Chosun Expo hat eine Reihe von Cyberangriffen mit erheblichen Auswirkungen, die von außerhalb der Union ausgehen und eine externe Bedrohung für die Union bzw. ihre Mitgliedstaaten darstellen und von Cyberangriffen mit erheblichen Auswirkungen auf Drittstaaten, finanziell, technisch oder materiell unterstützt; dazu zählen die als „WannaCry” bekannten Cyberangriffe und Cyberangriffe auf die polnische Finanzaufsichtsbehörde und auf Sony Pictures Entertainment sowie Cyberdiebstahl bei der Bangladesh Bank und versuchter Cyberdiebstahl bei der Vietnam Tien Phong Bank.

„WannaCry” hat Störungen in Informationssystemen auf der ganzen Welt verursacht, indem Ransomware in Informationssysteme eingeschleust und der Zugriff auf Daten blockiert wurde. Betroffen waren Informationssysteme von Unternehmen in der Union, darunter Informationssysteme in Bezug auf Dienste, die für die Aufrechterhaltung wesentlicher Dienstleistungen und wirtschaftlicher Tätigkeiten in den Mitgliedstaaten erforderlich sind.

„WannaCry” wurde von dem als „APT38” ( „Advanced Persistent Threat 38” ) bekannten Täter oder der „Lazarus Group” verübt.

Die Chosun Expo kann mit APT38/der Lazarus Group in Verbindung gebracht werden, auch durch die bei den Cyberangriffen benutzten Konten.

30.7.2020
3. Hauptzentrum für Spezialtechnologien (GTsST) der Hauptdirektion des Generalstabs der Streitkräfte der Russischen Föderation (GU/GRU) Adresse: 22 Kirova Street, Moscow, Russian Federation

Das Hauptzentrum für Spezialtechnologien (GTsST) der Hauptdirektion des Generalstabs der Streitkräfte der Russischen Föderation (GU/GRU), auch unter seiner Feldpostnummer 74455 bekannt, ist an Cyberangriffen mit erheblichen Auswirkungen beteiligt, die von außerhalb der Union ausgehen und eine externe Bedrohung für die Union bzw. ihre Mitgliedstaaten darstellen, und an Cyberangriffen mit erheblichen Auswirkungen auf Drittstaaten; dazu zählen die als „NotPetya” oder „EternalPetya” bekannten Cyberangriffe vom Juni 2017 und die im Winter 2015 und 2016 gegen das ukrainische Stromnetz gerichteten Cyberangriffe.

„NotPetya” und „EternalPetya” haben in einer Reihe von Unternehmen in der Union, in Europa außerhalb der Union und auf der ganzen Welt Daten unzugänglich gemacht, indem Ransomware in Computer eingeschleust und der Zugriff auf Daten blockiert wurde, was u. a. zu erheblichen wirtschaftlichen Verlusten geführt hat. Der Cyberanschlag auf ein ukrainisches Stromnetz hat dazu geführt, dass Teile des Netzes im Winter abgeschaltet wurden.

„NotPetya” und „EternalPetya” wurden von dem als „Sandworm” (alias „Sandworm Team” , „BlackEnergy Group” , „Voodoo Bear” , „Quedagh” , „Olympic Destroyer” und „Telebots” ) bekannten Täter verübt, der auch den Angriff auf das ukrainische Stromnetz ausgeführt hat. Sandworm hat im Zuge des Angriffskriegs Russlands gegen die Ukraine Cyberangriffe auf die Ukraine, einschließlich auf Regierungsstellen und kritische Infrastruktur der Ukraine, verübt. Zu diesen Cyberangriffen gehören Spear-Phishing-Kampagnen und Angriffe mit Schadsoftware und Ransomware.

Das Hauptzentrum für Spezialtechnologien der Hauptdirektion des Generalstabs der Streitkräfte der Russischen Föderation spielt eine aktive Rolle bei den Cyberaktivitäten von „Sandworm” und kann mit „Sandworm” in Verbindung gebracht werden.

30.7.2020
4. 85. Hauptzentrum für Spezialdienste (GTsST) der Hauptdirektion des Generalstabs der Streitkräfte der Russischen Föderation (GU/GRU) Adresse: Komsomol’skiy Prospekt, 20, Moskau, 119146, Russische Föderation

Das 85. Hauptzentrum für Spezialdienste (GTsST) der Hauptdirektion des Generalstabs der Streitkräfte der Russischen Föderation (GU/GRU), (alias „Militäreinheit 26165” , „APT28” , „Fancy Bear” , „Sofacy Group” , „Pawn Storm” und „Strontium” ), ist an Cyberangriffen mit erheblichen Auswirkungen, die eine externe Bedrohung für die Union oder ihre Mitgliedstaaten darstellen, sowie an Cyberangriffen mit erheblichen Auswirkungen auf Drittstaaten beteiligt.

Militärgeheimdienstbeamte des GTsST waren insbesondere beteiligt am Cyberangriff gegen den Deutschen Bundestag im April und Mai 2015, und an dem versuchten Cyberangriff vom April 2018 in den Niederlanden mit dem Ziel, sich unbefugt Zugang zum WiFi-Netz der Organisation für das Verbot chemischer Waffen (OVCW) zu verschaffen.

Der Cyberangriff gegen den Deutschen Bundestag zielte auf das Informationssystem des Parlaments ab und beeinträchtigte dessen Betrieb für mehrere Tage. Es wurde eine beträchtliche Menge an Daten gestohlen, und die E-Mail-Konten mehrerer MdB sowie der ehemaligen Bundeskanzlerin Angela Merkel waren betroffen.

Im Zuge des Angriffskrieg Russlands gegen die Ukraine wurden durch das GTsST Cyberangriffe (Spear-Phishing-Angriffe und Angriffe mit Schadsoftware) gegen die Ukraine verübt.

22.10.2020
5. Integrity Technology Group

永信至诚科技集团股份有限公司

(chinesische Schreibweise)

Aliasname:

Beijing Integrity Technology Company Limited, Yongxin Zhicheng Technology Group Company Limited

Adresse: Fenghao East Road, Room 103, Building 6, No. 9, Beijing Haidian District, China

Ort der Registrierung: Peking, China

Registrierungsdatum: 2.9.2010

Unified Social Credit Code (Chinesische Steuernummer): 91110108562135265P

Integrity Technology Group ist ein in der Volksrepublik China ansässiges Cybersicherheitsunternehmen, das Cyberangriffe erleichtert hat, die mit „Advanced Persistent Threat (APT) Flax Typhoon” , in Verbindung gebracht werden. Diese Gruppe hat die Produkte und Technologien von Integrity Technology Group für seine Aktivitäten der Computer-Netzwerk-Ausnutzung (Computer Network Exploitation, CNE) verwendet. Die Produkte von Integrity Technology Group werden seither genutzt, um Geräte des Internets der Dinge in den Mitgliedstaaten, sowie in Ländern in ganz Europa und weltweit zu kompromittieren und auf diese zuzugreifen. Zwischen 2022 und 2023 hat Flax Typhoon unter Verwendung der Produkte von Integrity Technology Group auf mindestens 65600 Geräte des Internets der Dinge in sechs Mitgliedstaaten zugegriffen.

Daher wurden die kommerziellen Produkte und die kommerzielle Infrastruktur von Integrity Technology Group regelmäßig bei Cyberangriffen auf Mitgliedstaaten und Drittstaaten eingesetzt. Folglich leistet die Integrity Technology Group durch die Beeinträchtigungen von Informationssystemen im Zusammenhang mit digitaler Infrastruktur technische und materielle Unterstützung für Cyberangriffe mit erheblichen Auswirkungen, die eine äußere Bedrohung für Mitgliedstaaten und Drittstaaten darstellen.

16.3.2026
6. Emennet Pasargad

Aliasname:

Anzu Team, Holy Souls, Aria Sepehr Ayandehsazan, Haywire Kitten

Ort der Registrierung: Teheran, Iran

Registrierungsnummer: 554267

Ort des Hauptgeschäftssitzes: Teheran, Iran

Emennet Pasargad ist ein iranischer Cyberakteur (Unternehmen), der zahlreiche Einrichtungen, insbesondere in den Mitgliedstaaten und in den Vereinigten Staaten (USA), angegriffen hat.

Unter dem Aliasnamen „Anzu Team” hat Emennet Pasargad digitale Infrastruktur in Schweden angegriffen und einen schwedischen SMS-Dienst kompromittiert, mit Folgen für eine große Zahl von Personen. Darüber hinaus hat die Organisation unter dem Aliasnamen „Holy Souls” die Abonnentendatenbank der französischen Satirezeitschrift Charlie Hebdo kompromittiert und diese im Dark Web zum Verkauf angeboten. Emennet Pasargad kompromittierte während der Olympischen Spiele in Paris Werbetafeln und zeigte Desinformationskampagnen. Emennet Pasargad versuchte auch, Einfluss auf die US-Präsidentschaftswahlen von 2020 zu nehmen und damit die Demokratie und die Rechtsstaatlichkeit zu bedrohen, indem es sich Zugriff auf vertrauliche Wählerinformationen aus den USA verschaffte und unbefugt Zugang zum Computernetzwerk eines US-Medienunternehmens erlangte.

Emennet Pasargad ist daher für Cyberangriffe mit erheblichen Auswirkungen, die eine äußere Bedrohung für die Mitgliedstaaten darstellen, und für Cyberangriffe mit erheblichen Auswirkungen auf einen Drittstaat verantwortlich.

16.3.2026
7. Anxun Information Technology Co. Ltd.

安洵信息技术有限公司

(chinesische Schreibweise)

Aliasname: i-Soon

Adresse: Room 1002, Qiangqiang Building, No. 1318 Qixin Road, Minhang District, Shanghai

Unified Social Credit Code (Chinesische Steuernummer): 91510105332025597A (Zweigniederlassung Sichuan)

Unified Social Credit Code (Chinesische Steuernummer): 91310116561906136G (Zweigniederlassung Shanghai)

Website: i-soon.net, isoon.net, i-soon.com.cn, isoonren.com, isoon.win

Telefonnummern: +862161119992, +8605645893417, +8613761671735, +864000665915

E-Mail: shutdown@163.com, isoon2015@126.com, tao_tingting@i-soon.net, li_ping@i-soon.net

Anxun Information Technology Co. Ltd. ist ein in der Volksrepublik China (VR China) ansässiges Unternehmen, das „Hack-for-hire” -Dienstleistungen anbietet. Es hat gezielt kritische Infrastrukturen und kritische staatliche Funktionen der Mitgliedstaaten angegriffen sowie auf Verschlusssachen zugegriffen und diese verkauft. Darüber hinaus hat Anxun Information Technology Co. Ltd. die Regierungen verschiedener Drittstaaten angegriffen und damit eine Bedrohung für die Ziele der Gemeinsamen Außen- und Sicherheitspolitik (GASP) der Union gemäß Artikel 21 Absatz 2 Buchstaben a bis c des Vertrags über die Europäische Union dargestellt. Anxun Information Technology Co. Ltd. profitiert wirtschaftlich erheblich von den erbrachten Dienstleistungen.

Anxun Information Technology Co. Ltd. ist daher für Cyberangriffe mit erheblichen Auswirkungen, die eine äußere Bedrohung für die Mitgliedstaaten darstellen, sowie für Cyberangriffe mit erheblichen Auswirkungen auf Drittstaaten verantwortlich.

16.3.2026
8. Media Land LLC

Anschrift: Tsvetnochnaya st., 16 Litera P, Room 27, Moskovskaya Zastava Municipal District

St Petersburg, 196006, Russian Federation

Art der Organisation: Limited Liability Company (Gesellschaft mit beschränkter Haftung)

Ort der Registrierung: Sankt Petersburg

Registrierungsdatum: 19.10.2015

Registrierungsnummer: 1152536009900

Ort des Hauptgeschäftssitzes: Sankt Petersburg, Russische Föderation

Verbundene Organisation: ML.Cloud

Seit 2016 erleichtert der Bulletproof-Hosting-Dienst Media Land LLC ein breites Spektrum von Angriffen mit Schadsoftware gegen die Mitgliedstaaten und weltweit, indem er Hostingdienste anbietet, mit denen Nutzeridentitäten verborgen werden und der Entfernung von Inhalten durch die Strafverfolgungsbehörden entgegengewirkt wird, was zu erheblichen finanziellen Verlusten führt. Media Land LLC hat groß angelegte Ransomware Operationen, Command-and-Control-Dienste sowie Phishing-Operationen ermöglicht, die auf kritische Infrastrukturen und wesentliche Dienstleistungsbereiche in den Mitgliedstaaten abzielen. Zu den von Media Land LLC unterstützten Operationen gehören unter anderem „LockBit” , „EvilCorp” und „BlackBasta” .

Somit ist Media Land LLC an Cyberangriffen mit erheblichen Auswirkungen beteiligt, die eine äußere Bedrohung für die Mitgliedstaaten darstellen.

13.7.2026
9. ML.Cloud

Anschrift: Brivibas iela 52, Riga, LV-1011, Latvija; Russian Federation, Kazan, Peterburgskaya st. 52

Ort der Registrierung: Riga

Verbundene Person: Alexander Volosovik

Sonstige verbundene Organisationen: Media Land LLC

ML.Cloud ist die Schwestergesellschaft von Media Land LLC und stellt die technische Infrastruktur für Media Land LLC bereit.

Seit 2016 erleichtert der Bulletproof-Hosting-Dienst Media Land LLC ein breites Spektrum von Angriffen mit Schadsoftware gegen die Mitgliedstaaten und weltweit, indem er Hostingdienste anbietet, mit denen Nutzeridentitäten verborgen werden und der Entfernung von Inhalten durch die Strafverfolgungsbehörden entgegengewirkt wird, was zu erheblichen finanziellen Verlusten führt. Media Land LLC hat groß angelegte Ransomware-Operationen, Command-and-Control-Dienste sowie Phishing-Operationen ermöglicht, die auf kritische Infrastrukturen und wesentliche Dienstleistungsbereiche in den Mitgliedstaaten abzielen. Zu den von Media Land LLC unterstützten Operationen gehören unter anderem „LockBit” , „EvilCorp” und „BlackBasta” .

Somit ist Media Land LLC an Cyberangriffen beteiligt, die eine äußere Bedrohung mit erheblichen Auswirkungen für Mitgliedstaaten der EU darstellen.

Somit stellt ML.Cloud technische Unterstützung für Cyberangriffe mit erheblichen Auswirkungen bereit, die eine äußere Bedrohung für die Mitgliedstaaten darstellen.

13.7.2026
10. „Impuls” LLC

Общество с ограниченной ответственностью „Импульс”

Anschrift: 344015, Russian Federation, Rostov Region, Rostov-on-Don, ul. Eremenko, d. 56, k. 6, apt. 88

Art der Organisation: Limited Liability Company (Gesellschaft mit beschränkter Haftung)

Ort der Registrierung: Interdistrict Inspectorate of the Federal Tax Service No. 26 for the Rostov Region, 344019, Rostov-on-Don, ul. Myasnikova, d. 52/32, Russian Federation

Registrierungsdatum: 27.9.2010

Registrierungsnummer: INN (ИНН): 6168033776; OGRN (ОГРН): 1106194004850

Ort des Hauptgeschäftssitzes: Russische Föderation

Verbundene Personen: Evgeniy Bashev

Verbundene Organisationen: GRU-Einheit 29155

„Impuls” LLC ist ein russisches Unternehmen im Eigentum von Evgeniy Viktorovich Bashev, einem Mitglied der Einheit 29155 des russischen Militärgeheimdienstes GRU. Das Unternehmen leistet technische und materielle Unterstützung bei Cyberangriffen und versuchten Cyberangriffen, die von der GRU-Einheit 29155 durchgeführt werden. Insbesondere dient „Impuls” LLC als operativer Vermittler, der es ermöglicht, Hacking-Aktivitäten über ein Unternehmen durchzuführen, das offiziell nicht mit dem russischen Staat verbunden ist. Es hat für Cyberangriffe als operative Tarnung gedient, Infrastruktur geboten und Zahlungen erleichtert und stand in Verbindung mit technischen Ressourcen, einschließlich Servern, die zur Unterstützung von Hacking-Aktivitäten verwendet werden. Insbesondere hat „Impuls” LLC die Zusammenarbeit zwischen GRU-Strukturen und externen Hackernetzen ermöglicht. Die durch „Impuls” LLC erleichterten Cyberoperationen zielen auf kritische staatliche Funktionen und Dienste, die für die Aufrechterhaltung wesentlicher sozialer und wirtschaftlicher Tätigkeiten in den Mitgliedstaaten erforderlich sind, insbesondere im Verkehrssektor. Im Rahmen der Kampagne „WhisperGate” hat die GRU-Einheit 29155 auch kritische Infrastrukturen der Ukraine ins Visier genommen.

Somit leistet „Impuls” LLC technische und materielle Unterstützung für Cyberangriffe mit erheblichen Auswirkungen, die eine äußere Bedrohung für die Mitgliedstaaten darstellen, sowie für Cyberangriffe mit erheblichen Auswirkungen auf einen Drittstaat oder ist anderweitig an diesen beteiligt.

13.7.2026
11. Z-Pentest

Aliasnamen: „Z-Pentest Alliance” , „Z-Alliance”

Ort des Hauptgeschäftssitzes: Russische Föderation

Verbundene Personen: Yuliya Pankratova

Verbundene Organisationen: Cyber Army of Russia Reborn/CARR

X-Account: ZPentest (Account gesperrt)

Telegram-Account: Zpentestalliance

Z-Pentest ist eine prorussische Hacktivisten-Gruppe, die sich aus Mitgliedern von CARR (Cyber Army of Russia Reborn) und NoName057 zusammensetzt und weltweit kritische Infrastrukturen, vornehmlich Energiesysteme und die Wasserwirtschaft, ins Visier nimmt.

Insbesondere griff die Gruppe im Dezember 2024 einen dänischen Wasserversorger an.

Somit ist Z-Pentest für Cyberangriffe mit erheblichen Auswirkungen, die eine äußere Bedrohung für die Mitgliedstaaten darstellen, verantwortlich.

13.7.2026

© Europäische Union 1998-2021

Tipp: Verwenden Sie die Pfeiltasten der Tastatur zur Navigation zwischen Normen.