LogoMeilleurAvocats.fr
AvocatsAssistant IABlogPrix
ConnexionDéposer ma demande

Vous avez un problème juridique ?

Décrivez votre situation en 2 minutes — un avocat spécialisé vous répond sous 24h.

Déposer ma demandeJe suis avocat
Logo MeilleurAvocats.frMeilleurAvocats.fr

Mise en relation avocat–client par l'IA. Gratuit pour les particuliers.

Particuliers

  • Déposer une demande
  • Trouver un avocat
  • Assistant IA gratuit
  • Bibliothèque juridique
  • Guides pratiques
  • Jurisprudence

Avocats

  • Pour les avocats
  • Espace avocat
  • Tarifs et formules
  • Recevoir des leads
  • Programme d'affiliation
  • Contact commercial

Spécialités

  • Droit général
  • Droit du travail
  • Droit de la sécurité sociale et de la protection sociale
  • Droit fiscal et droit douanier
  • Droit de la famille, des personnes et de leur patrimoine
  • Droit immobilier

Légal

  • Mentions légales
  • Confidentialité
  • CGU
  • Cookies
  • Contact

Newsletter juridique hebdomadaire

Décisions clés, évolutions législatives, conseils pratiques — chaque semaine.

© 2026 MeilleurAvocats.fr— KONSEIL SAS. Tous droits réservés.

Mentions légales|Confidentialité|Cookies

BOB★La messagerie française & cryptée pour des échanges confidentiels entre avocats et clients.

En savoir +TéléchargerBOB
AccueilDroit européen32026D0588
Décision32026D0588

Décision (PESC) 2026/588 du Conseil du 16 mars 2026 modifiant la décision (PESC) 2019/797 concernant des mesures restrictives contre les cyberattaques qui menacent l’Union ou ses États membres

CELEX32026D0588
TypeDécision
Datelundi 16 mars 2026

Résumé IA

Cette décision du Conseil modifie le régime de sanctions de l'UE contre les cyberattaques (régime « cyber-diplomatie ») en actualisant les critères d'inscription sur la liste des personnes et entités ciblées. Elle étend le champ des mesures restrictives, notamment les gels d'avoirs et les interdictions de mise à disposition de fonds, pour inclure les acteurs responsables de cyberattaques affectant les infrastructures critiques ou les processus électoraux des États membres. Les professionnels du droit français doivent en tenir compte pour la mise en œuvre nationale de ces sanctions et le conseil aux clients exposés à des risques de conformité.

Texte intégral

European flag

Journal officiel
de l'Union européenne

FR

Série L


2026/588

16.3.2026

DÉCISION (PESC) 2026/588 DU CONSEIL

du 16 mars 2026

modifiant la décision (PESC) 2019/797 concernant des mesures restrictives contre les cyberattaques qui menacent l’Union ou ses États membres

LE CONSEIL DE L’UNION EUROPÉENNE,

vu le traité sur l’Union européenne, et notamment son article 29,

vu la proposition de la haute représentante de l’Union pour les affaires étrangères et la politique de sécurité,

considérant ce qui suit:

(1)

Le 17 mai 2019, le Conseil a adopté la décision (PESC) 2019/797 (1).

(2)

Dans le cadre d’une action continue, adaptée et coordonnée de l’Union contre les acteurs persistants de cybermenaces, il convient d’inscrire deux personnes physiques et trois entités sur la liste des personnes physiques et morales, des entités et des organismes faisant l’objet de mesures restrictives qui figure à l’annexe de la décision (PESC) 2019/797. Ces personnes et entités sont responsables de cyberattaques ayant des effets importants qui constituent une menace extérieure pour l’Union ou ses États membres, ou sont impliquées dans de telles cyberattaques.

(3)

Il y a donc lieu de modifier la décision (PESC) 2019/797 en conséquence,

A ADOPTÉ LA PRÉSENTE DÉCISION:

Article premier

L’annexe de la décision (PESC) 2019/797 est modifiée conformément à l’annexe de la présente décision.

Article 2

La présente décision entre en vigueur le jour de sa publication au Journal officiel de l’Union européenne.

Fait à Bruxelles, le 16 mars 2026.

Par le Conseil

La présidente

K. KALLAS


(1) Décision (PESC) 2019/797 du Conseil du 17 mai 2019 concernant des mesures restrictives contre les cyberattaques qui menacent l’Union ou ses États membres (JO L 129 I du 17.5.2019, p. 13, ELI: http://data.europa.eu/eli/dec/2019/797/oj).


ANNEXE

L’annexe de la décision (PESC) 2019/797 est modifiée comme suit:

1)

Les mentions ci-après sont ajoutées sous la rubrique «A. Personnes physiques»:

Nom

Informations d’identification

Motifs de l’inscription

Date d’inscription

«18.

CHEN Cheng

陈诚

(en chinois)

Alias:

Jesse Chen

ou lengmo

ou l3n6m0

Date de naissance: 20.10.1984

Lieu de naissance: Yancheng, Jiangsu, Chine

Nationalité: chinoise

Sexe: masculin

Chen Cheng est un homme d’affaires chinois, cofondateur d’Anxun Information Technology Co. Ltd. et l’un de ses directeurs généraux (directeur opérationnel). Il est également un représentant légal de la branche de cette société dans le Sichuan.

Anxun Information Technology Co. Ltd., également connue sous le nom d’i-Soon, est une société basée en République populaire de Chine (RPC) qui propose des services de “piratage informatique”. Anxun Information Technology Co. Ltd. a ciblé des infrastructures critiques et des fonctions critiques des États membres et a accédé à des informations classifiées qu’elle a vendues. En outre, Anxun Information Technology Co. Ltd. a attaqué des gouvernements de plusieurs États tiers, menaçant ainsi les objectifs de la politique étrangères et de sécurités commune (PESC) de l’Union, tels qu’ils sont énoncés à l’article 21, paragraphe 2, points a) à c), du traité sur l’Union européenne.

Anxun Information Technology Co. Ltd. tire un avantage matériel important des services fournis.

Anxun Information Technology Co. Ltd. est donc responsable de cyberattaques ayant des effets importants qui constituent une menace extérieure pour l’Union et ses États membres ainsi que d’attaques contre des États tiers.

De par ses fonctions, Chen Cheng est responsable de cyberattaques ayant des effets importants qui constituent une menace extérieure pour les États membres, ainsi que de cyberattaques ayant des effets importants visant des États tiers, et est impliqué dans de telles cyberattaques.

16.3.2026

19.

WU Haibo

吴海波

(en chinois)

Alias:

shutdown

ou shutd0wn

Lieu de naissance: Chine

Nationalité: chinoise

Sexe: masculin

Wu Haibo est un homme d’affaires chinois, cofondateur d’Anxun Information Technology Co. Ltd. et l’un de ses directeurs généraux (Président directeur général). Il est également représentant légal, président et directeur général de la branche de Shanghaï (“maison mère”) d’Anxun Information Technology Co. Ltd. En outre, il agit en tant que représentant légal de la branche de cette société dans le Sichuan.

Anxun Information Technology Co. Ltd., également connue sous le nom d’i-Soon, est une société basée en République populaire de Chine (RPC) qui propose des services de “piratage informatique”. Anxun Information Technology Co. Ltd. a ciblé des infrastructures critiques et des fonctions critiques des États membres et a accédé à des informations classifiées qu’elle a vendues. En outre, Anxun Information Technology Co. Ltd. a attaqué des gouvernements de plusieurs États tiers, menaçant ainsi les objectifs de la politique étrangères et de sécurités commune (PESC) de l’Union, tels qu’ils sont énoncés à l’article 21, paragraphe 2, points a) à c), du traité sur l’Union européenne.

Anxun Information Technology Co. Ltd. tire un avantage matériel important des services fournis.

Anxun Information Technology Co. Ltd. est donc responsable de cyberattaques ayant des effets importants qui constituent une menace extérieure pour les États membres de l’UE ainsi que les attaques contre les États tiers.

Wu Haibo a participé à la direction et à la promotion de tentatives de cyberattaques ayant des effets importants dirigées contre des États membres.

De par ses fonctions, il est responsable de cyberattaques ayant des effets importants qui constituent une menace extérieure pour les États membres, ainsi que de cyberattaques ayant des effets importants visant des États tiers, et est impliqué dans de telles cyberattaques.

16.3.2026»

2)

Les mentions ci-après sont ajoutées sous la rubrique «B. Personnes morales, entités et organismes»:

Nom

Informations d’identification

Motifs de l’inscription

Date d’inscription

«5.

Integrity Technology Group

永信至诚科技集团股份有限公司

(en chinois)

Autres dénominations:

Beijing Integrity Technology Company Limited, Yongxin Zhicheng Technology Group Company Limited

Adresse: Fenghao East Road, Room 103, Building 6, No. 9, District de Haidian, Pékin, Chine

Lieu d’enregistrement: Pékin, Chine

Date d’enregistrement: 2.9.2010

Code de crédit social unifié: 91110108562135265P

Integrity Technology Group est une entreprise de cybersécurité basée en République populaire de Chine (RPC), qui a facilité des cyberattaques liées à la menace persistante avancée (APT) Flax Typhoon. Cette APT a utilisé les produits et la technologie d’Integrity Technology Group pour déployer ses activités d’exploitation de réseaux informatiques. Les produits d’Integrity Technology Group ont été utilisés depuis lors pour compromettre des dispositifs reposant sur l’internet des objets et y accéder dans les États membres, ainsi que dans les pays d’Europe et du monde entier. Entre 2022 et 2023, Flax Typhoon a accédé à au moins 65 600 dispositifs reposant sur l’internet des objets dans six États membres en utilisant des produits d’Integrity Technology Group.

Par conséquent, les produits commerciaux et l’infrastructure d’Integrity Technology Group ont été régulièrement utilisés dans le cadre de cyberattaques visant des États membres ainsi que des États tiers. Par conséquent, en affectant les systèmes d’information relatifs aux infrastructures numériques, Integrity Technology Group fournit un soutien technique et matériel aux cyberattaques ayant des effets importants qui constituent une menace extérieure pour les États membres et des États tiers.

16.3.2026

6.

Emennet Pasargad

Autres dénominations:

Anzu Team ou Holy Souls ou Aria Sepehr Ayandehsazan ou Haywire Kitten

Lieu d’enregistrement: Téhéran, Iran

Numéro d’enregistrement: 554267

Principal établissement: Téhéran, Iran

Emennet Pasargad est un cyberacteur iranien (société) qui a ciblé de nombreuses entités, en particulier dans les États membres, ainsi qu’aux États-Unis.

Emennet Pasargad, agissant sous la dénomination “Anzu Team”, a ciblé l’infrastructure numérique en Suède et compromis un service de SMS suédois, affectant un grand nombre de personnes. En outre, agissant sous la dénomination “Holy Souls”, l’entité a compromis la base de données des abonnés du magazine satirique français Charlie Hebdo et l’a mise en vente sur le dark web. Emennet Pasargad a compromis la diffusion de publicités lors des Jeux olympiques de Paris et a diffusé des campagnes de désinformation. Emennet Pasargad a également tenté d’interférer avec les élections présidentielles des États-Unis de 2020, par la même menaçant la démocratie et l’état de droit, en obtenant des informations confidentielles sur les électeurs américains, ainsi qu’un accès non autorisé au réseau informatique d’une société de médias américaine.

Emennet Pasargad est donc responsable de cyberattaques ayant des effets importants qui constituent une menace extérieure pour les États membres, ainsi que de cyberattaques ayant des effets importants visant un État tiers.

16.3.2026

7.

Anxun Information Technology Co. Ltd.

安洵信息技术有限公司

(en chinois)

Autre dénomination: i-Soon

Adresse: Room 1002, Qiangqiang Building, No. 1318 Qixin Road, District de Minhang, Shanghaï

Code de crédit social unifié: 91510105332025597A (branche du Sichuan)

Code de crédit social unifié: 91310116561906136G (branche de Shanghaï)

Sites internet: i-soon.net, isoon.net, i-soon.com.cn, isoonren.com, isoon.win

Numéros de téléphone: +862161119992, +8605645893417, +8613761671735, +864000665915

Courriels: shutdown@163.com, isoon2015@126.com, tao_tingting@i-soon.net, li_ping@i-soon.net

Anxun Information Technology Co. Ltd. est une société basée en République populaire de Chine qui propose des services de “piratage informatique”. Elle a ciblé des infrastructures critiques et des fonctions critiques des États membres et a accédé à des informations classifiées qu’elle a vendues. En outre, Anxun Information Technology Co. Ltd. a attaqué des gouvernements de plusieurs États tiers, menaçant ainsi les objectifs de la politique étrangères et de sécurités commune (PESC) de l’Union, tels qu’ils sont énoncés à l’article 21, paragraphe 2, points a) à c), du traité sur l’Union européenne. Anxun Information Technology Co. Ltd. tire un avantage matériel important des services fournis.

Anxun Information Technology Co. Ltd. est donc responsable de cyberattaques ayant des effets importants qui constituent une menace extérieure pour les États membres, ainsi que de cyberattaques ayant des effets importants visant des États tiers.

16.3.2026»


ELI: http://data.europa.eu/eli/dec/2026/588/oj

ISSN 1977-0693 (electronic edition)


Documents similaires

Décision32026D1713R(02)

Décision (UE) 2026/1713

13/08/2026

Décision32026D0504R(01)

Rectificatif à la décision (PESC) 2026/504 du Conseil du 23 avril 2026 modifiant la décision 2014/145/PESC concernant des mesures restrictives eu égard aux actions compromettant ou menaçant l’intégrité territoriale, la souveraineté et l’indépendance de l’Ukraine (JO L, 2026/504, 23.4.2026)

11/08/2026

Décision32024D2082R(01)

Décision (UE) 2024/2082

11/08/2026

Décision32026D1858R(01)

Rectificatif à la décision (PESC) 2026/1858 du Conseil du 24 juillet 2026 modifiant la décision (PESC) 2019/2110 relative à une mission de conseil PSDC de l’Union européenne en République centrafricaine (EUAM RCA) (JO L, 2026/1858, 27.7.2026)

11/08/2026

← Retour au droit européenVoir aussi sur EUR-Lex →