hw_98f81600f4966b6c
Rumænske regerings- og grænsepolitiwebsteder ramt af et større DDoS-angreb.
Rumænien oplevede et koordineret distributed-denial-of-service-angreb (DDoS), der påvirkede flere statslige websteder, herunder regeringens, forsvarsministeriets, grænsepolitiets og den nationale jernbaneoperatørs. Det nationale cybersikkerhedsdirektorat (DNSC) og den rumænske efterretningstjeneste (SRI) fastslog, at angrebsinfrastrukturen udnyttede netværksudstyr placeret uden for Rumænien og brugte kompromitterede routere til at oversvømme de målrettede domæner med trafik. Den pro-Kremlske hackergruppe Killnet påtog sig ansvaret via Telegram og erklærede, at angrebet var et svar på Rumæniens voksende militære støtte til Ukraine. Selv om der ikke var nogen offentlig rapport om fysisk skade eller tab af menneskeliv, påvirkede forstyrrelsen den offentlige tilgængelighed af vigtige regerings- og transportwebsteder i timevis, skabte forvirring, afledte sikkerhedsressourcer og afslørede sårbarheder i statens cyberforsvar. Mens institutionerne ligger rundt omkring i Rumænien, understregede hændelsen en eksponering på nationalt niveau snarere end blot en hændelse i grænsezonen. FThe-dynamikken afspejler hybridkrigslogik: brug af cybermidler til at påføre omkostninger, forringe beredskab og signalere trussel uden konventionelle våben; Rumænien så dette som en del af det bredere mønster af russisk-tilknyttede cyberoperationer rettet mod NATO/EU-stater ved siden af krigszonen i Ukraine. Rumænien reagerede ved at offentliggøre en liste over 266 IP-adresser brugt i angrebet, mobilisere sine mekanismer til hændelsesrespons og øge sin offentlige trusselsopfattelse af cyberkrigsførelse, der udgår fra russiske stedfortrædere.
E/M/R/S-score
- EEksistens0/4 · Ikke vurderet
- MHensigt0/4 · Ikke vurderet
- RForbindelse til russisk aktør0/4 · Ikke vurderet
- SRussisk statsansvar0/4 · Ikke vurderet
Fakta
Ingen fakta
Kilder
-
- Rolle
- discovery_lead
- Dato
- 2022-04-28T22:00:00Z
Romania experienced a coordinated distributed-denial-of-service (DDoS) assault impacting multiple state websites, including those of the Government, the Ministry of Defence, Border Police and national rail operator. The national cybersecurity directorate (DNSC) and the Romanian Intelligence Service (SRI) determined that the attacking infrastructure leveraged network equipment located outside Romania and used compromised routers to flood traffic at the targeted domains. The pro-Kremlin hacker group Killnet claimed responsibility via Telegram, stating the attack was in response to Romania’s growing military support for Ukraine. Although there was no public report of physical damage or loss of life, the disruption affected public availability of essential government and transportation websites for hours, creating confusion, diverting security resources and exposing vulnerabilities in state-cyber defences. While the institutions are located across Romania, the incident emphasised national-level exposure rather than a mere border-zone incident. FThe dynamics reflect hybrid-warfare logic: using cyber-means to impose cost, degrade readiness and signal threat without conventional weapons; Romania saw this as part of the broader pattern of Russian-aligned cyber operations targeting NATO/EU states adjacent to the Ukraine war-zone. Romania responded by publishing a list of 266 IP addresses used in the attack, mobilising its incident-response mechanisms and raising its public threat perception of cyber-warfare emanating from Russian proxies.