Timeline - Sanctions against cyber-attacks
-
2026
13 juliNya sanktioner som svar på Rysslands cyberattacker och skadliga cyberverksamhet
Rådet beslutade att införa sanktioner mot nio ryska medborgare och fyra enheter som är ansvariga för och inblandade i cyberattacker som utgör ett yttre hot mot EU:s medlemsländer och skadlig cyberverksamhet mot EU och dess medlemsländer
De personer och enheter som är föremål för sanktionerna är bland annat personer och enheter som är inblandade i attacker med sabotageprogram, utpressningsprogram, nätfiskekampanjer och andra cyberattacker riktade mot kritisk infrastruktur och samhällsviktiga tjänster.
-
2026
11 majCouncil extends sanctions regime against cyber-attacks
The Council decided to extend the sanctions against actors involved in cyber-attacks threatening the EU and its member states until 18 May 2027.
The EU is deploying these sanctions to deter malicious cyber activities and uphold the international rules-based order by ensuring that those responsible are held to account.
-
2026
16 marsNya sanktioner med anledning av cyberattacker mot EU
Rådet antog sanktioner mot tre enheter och två personer som är ansvariga för cyberattacker mot EU:s medlemsländer och partnerländer. Bland enheterna finns företag baserade i Iran och Kina.
-
2025
12 majCyberattacker: rådet förlänger sanktioner
Rådet beslutade att förlänga de restriktiva åtgärderna mot cyberattacker som hotar EU eller EU-länderna med ytterligare ett år, till och med den 18 maj 2026.
Den rättsliga ramen för åtgärderna förlängs med tre år till och med den 18 maj 2028.
-
2025
27 januariNya sanktioner som svar på skadlig cyberverksamhet mot Estland
Rådet antog ytterligare sanktioner mot tre ryska medborgare som är ansvariga för en rad cyberattacker som riktades mot Estland 2020.
Personerna på förteckningen är underrättelseofficerare vid generalstaben inom Ryska federationens försvarsmakt (GRU), enhet 29155.
-
2024
24 juniEU antar nya sanktioner mot cyberangrepp
Rådet godkände restriktiva åtgärder mot sex personer som deltagit i cyberangrepp med inverkan på informationssystem för kritisk infrastruktur, kritiska statliga funktioner, lagring eller behandling av säkerhetsskyddsklassificerade uppgifter och offentliga incidenthanteringsorganisationer i medlemsländerna.
Bland de personer som omfattas av sanktionerna finns medlemmar i grupperna Callisto, Armageddon och Wizard Spider.
-
2022
16 majCyberattacker: rådet förlänger sanktioner
Rådet beslutade att förlänga ramen för restriktiva åtgärder mot cyberattacker som hotar EU eller EU-länderna med ytterligare tre år, till och med den 18 maj 2025.
Ramen ger EU möjlighet att använda riktade restriktiva åtgärder mot personer eller enheter som är inblandade i cyberattacker som får betydande konsekvenser och utgör ett yttre hot mot EU eller EU-länderna.
-
2021
17 majCyberattacker: rådet förlänger sanktioner
Rådet beslutade att förlänga ramen för restriktiva åtgärder mot cyberattacker som hotar EU eller EU-länderna med ytterligare ett år, till och med den 18 maj 2022.
Den rättsliga ramen ger EU möjlighet att använda riktade restriktiva åtgärder mot personer eller enheter som är inblandade i cyberattacker som får betydande konsekvenser och utgör ett yttre hot mot EU eller EU-länderna.
-
2020
22 oktoberSanktioner till följd av cyberattacken mot förbundsdagen
Rådet beslutade att införa restriktiva åtgärder mot två personer och en enhet som låg bakom cyberattacken 2015 mot Tysklands federala parlament (förbundsdagen). Denna cyberattack riktade sig mot förbundsdagens informationssystem och påverkade dess funktion under flera dagar.
-
2020
30 juliEU inför de första sanktionerna någonsin mot cyberattacker
Rådet har beslutat att införa restriktiva åtgärder mot sex personer och tre enheter som bär ansvar för eller är inblandade i olika cyberattacker. De införda sanktionerna omfattar ett reseförbud och en frysning av tillgångar, samtidigt som det är förbjudet för individer och enheter i EU att göra finansiering tillgänglig för dem som står med på förteckningen.
-
2019
17 majCyberattacker: rådet inrättar sanktionsram
Rådet införde en ram som gör det möjligt för EU att vidta riktade restriktiva åtgärder för att avskräcka från och bemöta cyberangrepp som utgör externa hot mot EU eller medlemsländerna. Beslutet gör det möjligt för EU att för första gången bestraffa personer eller enheter som
- är ansvariga för cyberangrepp eller försök till cyberangrepp
- finansiellt, tekniskt eller materiellt stöder sådana attacker
- eller är delaktiga på annat sätt
Senast ändrad: 13 juli 2026