Lyce · Hybrid Watch

hw_98f81600f4966b6c

Weby rumunské vlády a pohraniční policie zasáhl rozsáhlý DDoS útok.

Rumunsko čelilo koordinovanému distribuovanému útoku typu denial-of-service (DDoS), který zasáhl několik státních webů, včetně webů vlády, ministerstva obrany, pohraniční policie a národního železničního operátora. Národní ředitelství pro kybernetickou bezpečnost (DNSC) a Rumunská zpravodajská služba (SRI) určily, že útočná infrastruktura využívala síťová zařízení umístěná mimo Rumunsko a používala kompromitované routery k zahlcení cílených domén provozem. Prokremelská hackerská skupina Killnet se k odpovědnosti přihlásila prostřednictvím Telegramu a uvedla, že útok byl reakcí na rostoucí vojenskou podporu Rumunska Ukrajině. Ačkoli nebyla veřejně hlášena žádná fyzická škoda ani ztráta na životech, narušení na několik hodin ovlivnilo veřejnou dostupnost základních vládních a dopravních webů, vyvolalo zmatek, odčerpalo bezpečnostní zdroje a odhalilo zranitelnosti ve státní kybernetické obraně. Přestože se instituce nacházejí po celém Rumunsku, incident zdůraznil expozici na národní úrovni, nikoli pouhý incident v pohraniční zóně. Dynamika FThe odráží logiku hybridní války: používání kybernetických prostředků k ukládání nákladů, snižování připravenosti a signalizaci hrozby bez konvenčních zbraní; Rumunsko to vnímalo jako součást širšího vzorce kybernetických operací napojených na Rusko, které cílí na státy NATO/EU sousedící s válečnou zónou na Ukrajině. Rumunsko reagovalo zveřejněním seznamu 266 IP adres použitých při útoku, mobilizací svých mechanismů reakce na incidenty a zvýšením veřejného vnímání hrozby kybernetické války vycházející od ruských zástupců.

Výskyt
2022-04-29
Publikace
2022-04-28T22:00:00Z
První pozorování
2026-09-24T06:09:10.079Z
Stav kontroly
Nehodnoceno
Země
RO
Aktualizováno
2026-09-27T23:56:59.668Z

Skóre E/M/R/S

  • EExistence0/4 · Nehodnoceno
  • MZáměr0/4 · Nehodnoceno
  • RVazba na ruského aktéra0/4 · Nehodnoceno
  • SOdpovědnost ruského státu0/4 · Nehodnoceno

Fakta

Žádná fakta

Zdroje

  1. Role
    discovery_lead
    Datum
    2022-04-28T22:00:00Z

    Romania experienced a coordinated distributed-denial-of-service (DDoS) assault impacting multiple state websites, including those of the Government, the Ministry of Defence, Border Police and national rail operator. The national cybersecurity directorate (DNSC) and the Romanian Intelligence Service (SRI) determined that the attacking infrastructure leveraged network equipment located outside Romania and used compromised routers to flood traffic at the targeted domains. The pro-Kremlin hacker group Killnet claimed responsibility via Telegram, stating the attack was in response to Romania’s growing military support for Ukraine. Although there was no public report of physical damage or loss of life, the disruption affected public availability of essential government and transportation websites for hours, creating confusion, diverting security resources and exposing vulnerabilities in state-cyber defences. While the institutions are located across Romania, the incident emphasised national-level exposure rather than a mere border-zone incident. FThe dynamics reflect hybrid-warfare logic: using cyber-means to impose cost, degrade readiness and signal threat without conventional weapons; Romania saw this as part of the broader pattern of Russian-aligned cyber operations targeting NATO/EU states adjacent to the Ukraine war-zone. Romania responded by publishing a list of 266 IP addresses used in the attack, mobilising its incident-response mechanisms and raising its public threat perception of cyber-warfare emanating from Russian proxies.