Décision (PESC) 2025/171 du Conseil du 27 janvier 2025 modifiant la décision (PESC) 2019/797 concernant des mesures restrictives contre les cyberattaques qui menacent l’Union ou ses États membres
| CELEX | 32025D0171 |
| Type | Décision |
| Date | lundi 27 janvier 2025 |
Résumé IA
Texte intégral
| Journal officiel | FR Série L |
| 2025/171 | 27.1.2025 |
DÉCISION (PESC) 2025/171 DU CONSEIL
du 27 janvier 2025
modifiant la décision (PESC) 2019/797 concernant des mesures restrictives contre les cyberattaques qui menacent l’Union ou ses États membres
LE CONSEIL DE L’UNION EUROPÉENNE,
vu le traité sur l’Union européenne, et notamment son article 29,
vu la proposition du haut représentant de l’Union pour les affaires étrangères et la politique de sécurité,
considérant ce qui suit:
| (1) | Le 17 mai 2019, le Conseil a adopté la décision (PESC) 2019/797 (1). |
| (2) | Des mesures restrictives ciblées contre les cyberattaques ayant des effets importants et constituant une menace extérieure pour l’Union ou ses États membres font partie des mesures prévues dans le cadre de l’Union pour une réponse diplomatique conjointe face aux actes de cybermalveillance, à savoir la boîte à outils cyberdiplomatique, et sont un instrument essentiel pour prévenir, dissuader, décourager et contrer de telles activités. |
| (3) | Les actes de cybermalveillance contre les infrastructures critiques ou services essentiels, y compris par l’utilisation de rançongiciels et de logiciels malveillants d’effacement de données (wipers), le ciblage de chaînes d’approvisionnement et le cyberespionnage, y compris les activités de vol de propriété intellectuelle, sont de plus en plus nombreux, fréquents et sophistiqués. En raison de leurs effets perturbateurs et destructeurs, ces activités constituent une menace systémique pour la sécurité, l’économie et la démocratie et la société de l’Union dans son ensemble. |
| (4) | En 2020, des cyberattaques ayant des effets importants ont été commises contre l’Estonie. Ces cyberattaques ont été menées contre des systèmes informatiques de plusieurs institutions, dans le but d’utiliser les données pour compromettre la sécurité de l’Estonie. Ces cyberattaques concernaient le stockage d’informations classifiées. |
| (5) | Dans le cadre d’une action continue, adaptée et coordonnée de l’Union contre les acteurs persistants de cybermenaces, il convient d’inscrire trois personnes physiques sur la liste des personnes physiques et morales, des entités et des organismes faisant l’objet de mesures restrictives qui figure à l’annexe de la décision (PESC) 2019/797. Ces personnes sont responsables de cyberattaques ayant des effets importants, qui constituent une menace extérieure pour l’Union ou ses États membres, ou y participent. |
| (6) | Il y a donc lieu de modifier la décision (PESC) 2019/797 en conséquence, |
A ADOPTÉ LA PRÉSENTE DÉCISION:
Article premier
L’annexe de la décision (PESC) 2019/797 est modifiée conformément à l’annexe de la présente décision.
Article 2
La présente décision entre en vigueur le jour de sa publication au Journal officiel de l’Union européenne.
Fait à Bruxelles, le 27 janvier 2025.
Par le Conseil
La présidente
K. KALLAS
(1) Décision (PESC) 2019/797 du Conseil du 17 mai 2019 concernant des mesures restrictives contre les cyberattaques qui menacent l’Union ou ses États membres (JO L 129 I du 17.5.2019, p. 13, ELI: http://data.europa.eu/eli/dec/2019/797/oj).
ANNEXE
À l’annexe de la décision (PESC) 2019/797, les mentions ci-après sont ajoutées sous la rubrique «A. Personnes physiques»:
|
| Nom | Informations d’identification | Exposé des motifs | Date d’inscription |
| «15. | Nikolay Alexandrovich KORCHAGIN | Николай Александрович Корчагин Date de naissance: 16.9.1997 Nationalité: russe Sexe: masculin Entités associées: Direction générale du renseignement de l’état-major des forces armées de la Fédération de Russie | Nikolay Korchagin est responsable de cyberattaques ayant des effets importants et y participe en menant des activités de renseignement dirigées contre l’Estonie et en accédant illégalement à un système informatique. Nikolay Korchagin est un officier de l’unité militaire 29155 de la direction générale du renseignement de l’état-major des forces armées de la Fédération de Russie (GRU). À ce titre, il est responsable de cyberattaques contre des systèmes informatiques, et y participe, dans le but de collecter des informations dans les systèmes de données de plusieurs institutions, qui, de manière indépendante ou combinée, donnent une vue d’ensemble de la politique de cybersécurité de l’Estonie, des cybercapacités de l’État, ainsi que des données à caractère personnel sensibles et autres données sensibles, dans le but de les utiliser pour compromettre la sécurité de l’Estonie. Les attaques touchent donc au stockage d’informations classifiées. Ces attaques ont concerné des alliés et des partenaires de l’Estonie. Par conséquent, Nikolay Korchagin est responsable de cyberattaques ayant des effets importants et constituant une menace extérieure pour un État membre, et y participe. | 27.1.2025 |
| 16. | Vitaly SHEVCHENKO | Виталий Шевченко Date de naissance: 1.9.1997 Nationalité: russe Sexe: masculin Entités associées: Direction générale du renseignement de l’état-major des forces armées de la Fédération de Russie | Vitaly Shevchenko est responsable de cyberattaques ayant des effets importants et y participe en menant des activités de renseignement dirigées contre l’Estonie et en accédant illégalement à un système informatique. Vitaly Shevchenko est un officier de l’unité militaire 29155 de la direction générale du renseignement de l’état-major des forces armées de la Fédération de Russie (GRU). À ce titre, il est responsable de cyberattaques contre des systèmes informatiques, et y participe, dans le but de collecter des informations dans les systèmes de données de plusieurs institutions, qui, de manière indépendante ou combinée, donnent une vue d’ensemble de la politique de cybersécurité de l’Estonie, des cybercapacités de l’État, ainsi que des données à caractère personnel sensibles et autres données sensibles, dans le but de les utiliser pour compromettre la sécurité de l’Estonie. Les attaques touchent donc au stockage d’informations classifiées. Ces attaques ont concerné des alliés et des partenaires de l’Estonie. Par conséquent, Vitaly Shevchenko est responsable de cyberattaques ayant des effets importants et constituant une menace extérieure pour un État membre, et y participe. | 27.1.2025 |
| 17. | Yuriy Fedorovich DENISOV | Юрий Федорович Денисов Date de naissance: 17.6.1980 Nationalité: russe Sexe: masculin Entités associées: Direction générale du renseignement de l’état-major des forces armées de la Fédération de Russie | Yuriy Denisov est responsable de cyberattaques ayant des effets importants et y participe en menant des activités de renseignement dirigées contre l’Estonie et en accédant illégalement à un système informatique. Yuriy Denisov est un officier de l’unité militaire 29155 de la direction générale du renseignement de l’état-major des forces armées de la Fédération de Russie (GRU). À ce titre, il est responsable de cyberattaques contre des systèmes informatiques, et y participe, dans le but de collecter des informations dans les systèmes de données de plusieurs institutions, qui, de manière indépendante ou combinée, donnent une vue d’ensemble de la politique de cybersécurité de l’Estonie, des cybercapacités de l’État, ainsi que des données à caractère personnel sensibles et autres données sensibles, dans le but d’utiliser les données pour compromettre la sécurité de l’Estonie. Les attaques touchent donc au stockage d’informations classifiées. Ces attaques ont concerné des alliés et des partenaires de l’Estonie. Par conséquent, Yuriy Denisov est responsable de cyberattaques ayant des effets importants et constituant une menace extérieure pour un État membre, et y participe. | 27.1.2025» |
ELI: http://data.europa.eu/eli/dec/2025/171/oj
ISSN 1977-0693 (electronic edition)
Documents similaires
Décision (UE) 2026/115 de la Banque centrale européenne du 31 décembre 2025 concernant la libération du capital, le transfert d’avoirs de réserve de change ainsi que la contribution aux réserves et aux provisions de la Banque centrale européenne par la Българска народна банка (Banque nationale de Bulgarie) (BCE/2025/44)
31/12/2025
Proposition de DÉCISION DU CONSEIL autorisant une coopération renforcée concernant l’établissement d’un prêt en faveur de l’Ukraine
23/12/2025
Décision (UE) 2026/66 de la Commission du 23 décembre 2025 modifiant les décisions 2014/350/UE, 2014/391/UE, (UE) 2016/1332, (UE) 2016/1349 et (UE) 2017/176 en ce qui concerne la période de validité des critères du label écologique de l’UE et des exigences d’évaluation et de vérification s’y rapportant pour les produits textiles, les matelas de lit, les produits d’ameublement, les articles chaussants et les revêtements de sol à base de bois, de liège et de bambou [notifiée sous le numéro C(2025) 9163]
23/12/2025
Décision de la Commission du 23 décembre 2025 relative à l’aide d’État SA.109662 (2024/C) (ex 2020/N) que la France envisage de mettre à exécution en faveur de Corsair [notifiée sous le numéro C(2025) 9292]
23/12/2025