Timeline - Sanctions against cyber-attacks
-
2026
13 de julioNuevas sanciones en respuesta a ciberataques y actividades malintencionadas de Rusia
El Consejo decide imponer sanciones a nueve personas rusas y cuatro entidades responsables de ciberataques que constituyen una amenaza externa para los Estados miembros de la UE y de actividades malintencionadas contra la UE y sus Estados miembros, y que han participado en ellos.
Las personas y entidades sancionadas están implicadas en ataques con programas maliciosos, operaciones con programas de secuestro de datos, campañas de phishing y otros ciberataques dirigidos contra infraestructuras críticas y servicios esenciales.
-
2026
11 de mayoCouncil extends sanctions regime against cyber-attacks
The Council decided to extend the sanctions against actors involved in cyber-attacks threatening the EU and its member states until 18 May 2027.
The EU is deploying these sanctions to deter malicious cyber activities and uphold the international rules-based order by ensuring that those responsible are held to account.
-
2026
16 de marzoNuevas sanciones por ciberataques contra la UE
El Consejo adopta sanciones contra tres entidades y dos individuos responsables de ciberataques contra Estados miembros de la UE y socios de la UE. Entre las entidades incluidas en la lista figuran empresas con sede en Irán y China.
-
2025
12 de mayoCiberataques: el Consejo prorroga las sanciones y el marco jurídico
El Consejo decide prorrogar un año más, hasta el 18 de mayo de 2026, las sanciones contra los ciberataques que amenacen a la UE y a sus Estados miembros.
El marco jurídico de estas medidas se amplía tres años más, hasta el 18 de mayo de 2028.
-
2025
27 de eneroNuevas sanciones en respuesta a las actividades informáticas malintencionadas contra Estonia
El Consejo adopta sanciones adicionales contra tres personas rusas responsables de una serie de ciberataques perpetrados contra la República de Estonia en 2020.
Las personas incluidas en la lista son oficiales de la Unidad 29155 del Alto Estado Mayor de las Fuerzas Armadas de la Federación de Rusia (GRU).
-
2024
24 de junioLa UE adopta nuevas sanciones contra los ciberataques
El Consejo adopta sanciones contra seis personas implicadas en ciberataques que afectan a los sistemas de información relacionados con las infraestructuras críticas, las funciones vitales del Estado, el almacenamiento o el tratamiento de información clasificada y los equipos de respuesta de emergencia del Estado en los Estados miembros de la UE.
Entre las personas sancionadas figuran miembros de los grupos Callisto, Armageddon y Wizard Spider.
-
2022
16 de mayoCiberataques: El Consejo prorroga el régimen de sanciones
El Consejo decide prorrogar por otros tres años, hasta el 18 de mayo de 2025, el marco de medidas restrictivas contra los ciberataques que amenacen a la UE y a sus Estados miembros.
Este marco permite a la UE adoptar medidas restrictivas específicas contra personas o entidades implicadas en ciberataques que tengan repercusiones importantes y constituyan una amenaza exterior para la UE o sus Estados miembros.
-
2021
17 de mayoCiberataques: el Consejo prorroga el régimen de sanciones
El Consejo decide prorrogar otro año, hasta el 18 de mayo de 2022, el marco de medidas restrictivas contra los ciberataques que amenacen a la UE o a sus Estados miembros.
Este marco permite a la UE adoptar medidas restrictivas específicas contra personas o entidades implicadas en ciberataques que tengan repercusiones importantes y constituyan una amenaza exterior para la UE o sus Estados miembros.
-
2020
22 de octubreSanciones por el ciberataque al Bundestag alemán
El Consejo decide imponer medidas restrictivas a dos personas y una entidad responsables del ciberataque de 2015 contra el Parlamento federal alemán (Bundestag). Este ciberataque iba dirigido contra el sistema informático del Parlamento y afectó a su capacidad de funcionamiento durante varios días.
-
2020
30 de julioLa UE impone por primera vez sanciones en respuesta a los ciberataques
El Consejo decide imponer medidas restrictivas contra seis personas y tres entidades responsables de diversos ataques informáticos o implicadas en ellos. Entre las sanciones impuestas figuran la prohibición de viajar y la inmovilización de bienes. Además, las personas y entidades de la UE tienen prohibido poner fondos a disposición de aquellas que figuren en la lista.
-
2019
17 de mayoCiberataques: el Consejo establece un marco de sanciones
El Consejo establece un marco que permite a la UE imponer medidas restrictivas específicas para impedir los ciberataques que constituyen una amenaza externapara la UE o sus Estados miembros y responder a ellos. Esta Decisión permite a la UE sancionar por primera vez a las personas o entidades que:
- sean responsables de ciberataques o tentativas de ciberataques;
- ofrezcan apoyo financiero, técnico o material para esos ataques;
- estén implicadas de otras formas.
Última revisión: 13 de julio de 2026