Timeline - Sanctions against cyber-attacks
-
2026
13 juliNieuwe sancties als reactie op cyberaanvallen en kwaadwillige activiteiten van Rusland
De Raad legt sancties op aan 9 Russische personen en 4 entiteiten die verantwoordelijk zijn voor en betrokken zijn bij cyberaanvallen die een externe bedreiging vormen voor de EU-lidstaten, en voor kwaadwillige activiteiten tegen de EU en haar lidstaten.
Sommige van deze personen en entiteiten zijn betrokken bij malware-aanvallen, ransomware-operaties, phishingcampagnes en andere cyberaanvallen op kritieke infrastructuur en essentiële diensten.
-
2026
11 meiCouncil extends sanctions regime against cyber-attacks
The Council decided to extend the sanctions against actors involved in cyber-attacks threatening the EU and its member states until 18 May 2027.
The EU is deploying these sanctions to deter malicious cyber activities and uphold the international rules-based order by ensuring that those responsible are held to account.
-
2026
16 maartNieuwe sancties wegens cyberaanvallen tegen de EU
De Raad legt sancties op aan 3 entiteiten en 2 personen die verantwoordelijk zijn voor cyberaanvallen tegen lidstaten en partners van de EU. Tot deze entiteiten behoren bedrijven gevestigd in Iran en China.
-
2025
12 meiCyberaanvallen: Raad verlengt sancties en rechtskader
De Raad verlengt de sancties tegen cyberaanvallen die de EU of haar lidstaten bedreigen met nog 1 jaar, tot en met 18 mei 2026.
Het rechtskader voor deze maatregelen wordt met 3 jaar verlengd, tot en met 18 mei 2028.
-
2025
27 januariNieuwe sancties wegens kwaadwillige cyberactiviteiten tegen Estland
De Raad legt sancties op aan 3 Russen die verantwoordelijk zijn voor een reeks cyberaanvallen tegen Estland in 2020.
Het gaat om officieren van eenheid 29155 van de generale staf van de strijdkrachten van de Russische Federatie (GRU).
-
2024
24 juniEU neemt nieuwe sancties aan tegen cyberaanvallen
De Raad heeft sancties aangenomen tegen 6 personen die betrokken waren bij cyberaanvallen tegen informatiesystemen in verband met kritieke infrastructuur, kritieke staatsfuncties, opslag of verwerking van gerubriceerde informatie, en noodresponsteams van de overheid in de lidstaten.
Op de sanctielijst geplaatst zijn leden van de groepen Callisto, Armageddon en Wizard Spider.
-
2022
16 meiRaad verlengt sanctieregeling voor cyberaanvallen
De Raad verlengt het kader voor sancties ("beperkende maatregelen") voor cyberaanvallen tegen de EU en haar lidstaten met nog eens 3 jaar, tot en met 18 mei 2025.
De EU kan dus gerichte sancties blijven opleggen aan personen en entiteiten die betrokken zijn bij grote cyberaanvallen die de EU of de lidstaten van buitenaf bedreigen.
-
2021
17 meiCyberaanvallen: Raad verlengt sancties
De Raad besluit de sanctieregeling voor cyberaanvallen tegen de EU of de lidstaten te verlengen tot en met 18 mei 2022.
De EU kan dus gerichte sancties blijven opleggen aan personen en entiteiten die betrokken zijn bij cyberaanvallen met aanzienlijke gevolgen, die een externe bedreiging vormen voor de EU of haar lidstaten.
-
2020
22 oktoberSancties wegens cyberaanval tegen de Bondsdag
De Raad legt sancties op aan 2 personen en 1 entiteit die verantwoordelijk zijn voor de cyberaanval van 2015 op het Duitse federale parlement. Die cyberaanval was gericht tegen het informaticasysteem van het parlement, dat daardoor dagenlang niet goed kon functioneren.
-
2020
30 juliEU legt voor het eerst sancties op tegen cyberaanvallen
De Raad legt beperkende maatregelen op tegen 6 personen en 3 entiteiten die verantwoordelijk zijn voor of betrokken zijn bij meerdere cyberaanvallen. De sancties omvatten een reisverbod en de bevriezing van tegoeden. Personen en entiteiten uit de EU mogen gesanctioneerde personen en entiteiten ook geen middelen ter beschikking stellen.
-
2019
17 meiCyberaanvallen: Raad komt met sanctiekader
De Raad zet een kader op dat de EU in staat stelt gerichte beperkende maatregelen te nemen om cyberaanvallen te voorkomen of te beantwoorden die een externe dreiging voor de EU of de lidstaten vormen. Daardoor kan de EU nu voor het eerst sancties opleggen aan personen of entiteiten die:
- verantwoordelijk zijn voor cyberaanvallen of pogingen daartoe
- financiële, technische of materiële steun verlenen voor dergelijke aanvallen
- er op een andere manier bij betrokken zijn
Laatst bijgewerkt: 13 juli 2026