Research tool

Main Centre for Special Technologies (GTsST) of the Main Directorate of the General Staff of the Armed Forces of the Russian Federation (GU/GRU)

Sanctioned entity
Main Centre for Special Technologies (GTsST) of the Main Directorate of the General Staff of the Armed Forces of the Russian Federation (GU/GRU) is subject to sanctions. See the individual program listings below.
TypeOrganization[sources]
NameCentre principal des technologies spéciales (GTsST) de la direction générale du renseignement de l’état-major des forces armées de la Fédération de Russie (GU/GRU) · Main Centre for Special Technologies (GTsST) · Main Centre for Special Technologies (GTsST) of the Main Directorate of the General Staff of the Armed Forces of the Russian Federation (GU/GRU) · Main Centre for Special Technologies (GTsST) of the Main Directorate of the General Staff of the Armed Forces of the Russian Federation (GU/GRU) ('SANDWORM')[sources]
Other nameBlackEnergy Group · Field Post Number 74455 · GTsST · Main Center for Special Technologies · Olympic Destroyer · 6 more...[sources]
Legal formDepartment within Government/Military Unit[sources]
CountryRussia[sources]
Statusnot available[sources]
Created at[sources]
Modified on[sources]

Descriptions

Le Centre principal des technologies spéciales (GTsST) de la direction générale du renseignement de l'état-major des forces armées de la Fédération de Russie (GU/GRU), également connu par son numéro de poste de campagne 74455, est responsable de cyberattaques ayant des effets importants, provenant de l'extérieur de l'Union et constituant une menace extérieure pour l'Union ou ses États membres, et de cyberattaques ayant des effets importants dirigés contre des pays tiers, y compris les cyberattaques de juin 2017 connues sous les noms de “NotPetya” ou “EternalPetya” et les cyberattaques lancées contre un réseau électrique ukrainien pendant l'hiver 2015-2016. “NotPetya” ou “EternalPetya” a rendu des données inaccessibles dans un certain nombre d'entreprises au sein de l'Union, de l'Europe au sens large et du monde entier, en ciblant les ordinateurs au moyen d'un rançongiciel et en bloquant l'accès aux données, ce qui a entraîné, entre autres, d'importantes pertes économiques. La cyberattaque lancée contre un réseau électrique ukrainien a provoqué l'arrêt d'une partie de celui-ci pendant l'hiver. L'acteur connu sous le nom de Sandworm (alias “Sandworm Team”, “BlackEnergy Group”, “Voodoo Bear”, “Quedagh”, “Olympic Destroyer”, ou “Telebots”), qui est également à l'origine de l'attaque lancée contre le réseau électrique ukrainien, a mené “NotPetya” ou “EternalPetya”. Le Centre principal des technologies spéciales de la direction générale du renseignement de l'état- major des forces armées de la Fédération de Russie joue un rôle actif dans les cyberactivités menées par Sandworm et peut être relié à celui-ci.

French Freezing of Assets non-official source,

Relationships

Address
Full addressCountry
22 Kirova Street, Moscou · 22 Kirova Street, MoscowRussia
CountryRussia[sources]
Full address22 Kirova Street, Moscou · 22 Kirova Street, Moscow[sources]
CityMoscow[sources]
Street address22 Kirova Street[sources]
Data sources EU Financial Sanctions Files (FSF) · French Freezing of Assets · UK OFSI Consolidated List of Targets · Belgian Financial Sanctions
Sanctions
AuthorityProgramStart dateEnd date
Office of Financial Sanctions Implementation · UKCyber-
CountryUnited Kingdom[sources]
AuthorityOffice of Financial Sanctions Implementation · UK[sources]
ProgramCyber[sources]
Start date[sources]
End datenot available[sources]
Authority-issued identifierCYB0009[sources]
Listing date[sources]
ReasonThe Main Centre for Special Technologies (GTsST) of the Russian General Staff Main Intelligence Directorate (GRU), also known by its field post number ‘74455’ and “Sandworm” by industry, was responsible for cyber attacks which disrupted critical national infrastructure in Ukraine, cutting off the electricity grid. The perpetrators were directly responsible for relevant cyber activity by carrying out information system interference intended to undermine integrity, prosperity and security of the Ukraine. These cyber attacks originated in Russia and were unauthorised[sources]
StatusAsset Freeze Targets[sources]
Source linkwww.gov.uk[sources]
Modified on[sources]
Data sources UK OFSI Consolidated List of Targets
Federal Public Service FinanceCYB-
CountryBelgium[sources]
AuthorityFederal Public Service Finance[sources]
ProgramCYB[sources]
Start date[sources]
End datenot available[sources]
Authority-issued identifierEU.5710.58[sources]
Listing date[sources]
Reason2020/1125 (OJ L246)[sources]
Source linkeur-lex.europa.eu[sources]
Data sources Belgian Financial Sanctions
European External Action ServiceCYB-
CountryEuropean Union[sources]
AuthorityEuropean External Action Service[sources]
ProgramCYB[sources]
Start date[sources]
End datenot available[sources]
Authority-issued identifierEU.5710.58[sources]
Listing date[sources]
Reason2020/1125 (OJ L246)[sources]
Source linkeur-lex.europa.eu[sources]
Data sources EU Financial Sanctions Files (FSF)
Ministry of Economy, Finance, and Recovery(UE) 2020/1125 du 30/07/2020 (UE Cyberattaques - R (UE) 2019/796)--
CountryFrance[sources]
AuthorityMinistry of Economy, Finance, and Recovery[sources]
Program(UE) 2020/1125 du 30/07/2020 (UE Cyberattaques - R (UE) 2019/796)[sources]
Start datenot available[sources]
End datenot available[sources]
Authority-issued identifierEU.5710.58[sources]
ReasonLe Centre principal des technologies spéciales (GTsST) de la direction générale du renseignement de l'état-major des forces armées de la Fédération de Russie (GU/GRU), également connu par son numéro de poste de campagne 74455, est responsable de cyberattaques ayant des effets importants, provenant de l'extérieur de l'Union et constituant une menace extérieure pour l'Union ou ses États membres, et de cyberattaques ayant des effets importants dirigés contre des pays tiers, y compris les cyberattaques de juin 2017 connues sous les noms de “NotPetya” ou “EternalPetya” et les cyberattaques lancées contre un réseau électrique ukrainien pendant l'hiver 2015-2016. “NotPetya” ou “EternalPetya” a rendu des données inaccessibles dans un certain nombre d'entreprises au sein de l'Union, de l'Europe au sens large et du monde entier, en ciblant les ordinateurs au moyen d'un rançongiciel et en bloquant l'accès aux données, ce qui a entraîné, entre autres, d'importantes pertes économiques. La cyberattaque lancée contre un réseau électrique ukrainien a provoqué l'arrêt d'une partie de celui-ci pendant l'hiver. L'acteur connu sous le nom de Sandworm (alias “Sandworm Team”, “BlackEnergy Group”, “Voodoo Bear”, “Quedagh”, “Olympic Destroyer”, ou “Telebots”), qui est également à l'origine de l'attaque lancée contre le réseau électrique ukrainien, a mené “NotPetya” ou “EternalPetya”. Le Centre principal des technologies spéciales de la direction générale du renseignement de l'état- major des forces armées de la Fédération de Russie joue un rôle actif dans les cyberactivités menées par Sandworm et peut être relié à celui-ci.[sources]
Source linkgels-avoirs.dgtresor.gouv.fr[sources]
Data sources French Freezing of Assets
Ministry of Foreign Affairs and Trade--
CountryNew Zealand[sources]
AuthorityMinistry of Foreign Affairs and Trade[sources]
Programnot available[sources]
Start date[sources]
End datenot available[sources]
ReasonInvolved in the undermining of Ukraine’s sovereignty and territorial integrity through cyber attacks[sources]
Scope of sanctionsAircraft Ban · Asset Freeze · Dealing with Securities · Service Prohibition · Ship Ban[sources]
StatusSanctioned[sources]
Source linkwww.mfat.govt.nz[sources]
Data sources New Zealand Russia Sanctions

Data sources

New Zealand Russia Sanctions1,267

The New Zealand government's list of people and companies sanctioned in relation to the Russian attack on Ukraine.

New Zealand · Ministry of Foreign Affairs and Trade · non-official source

EU Financial Sanctions Files (FSF)3,579

As part of the Common Foreign Security Policy the European Union publishes a sanctions list that is implemented by all member states.

European Union · European External Action Service · non-official source

UK OFSI Consolidated List of Targets3,652

The United Kingom's consolidated international sanctions list.

United Kingdom · Office of Financial Sanctions Implementation · non-official source

Belgian Financial Sanctions3,840

Belgium extends the European FSF sanctions list on the basis of a national terrorist list, issued by the National Security Council.

Belgium · Federal Public Service Finance · non-official source

French Freezing of Assets3,675

The register lists all persons, entities and vessels subject to asset freezing measures in force on French territory, pursuant to national, European and international (UN) provisions.

France · Ministry of Economy, Finance, and Recovery · non-official source


Source data IDs: nz-ru-ent-29 · gb-hmt-13911 · eu-fsf-eu-5710-58 · fr-ga-1956

For experts: raw data explorer