hw_d746909b44a15ffb
Den prorussiske gruppe “Killnet” iværksætter DDoS-angreb mod det amerikanske finansministerium.
Det amerikanske finansministerium blev ramt af en række distribuerede denial-of-service-angreb (DDoS), der blev tilskrevet Killnet, en prorussisk hackergruppe, som allerede havde taget ansvaret for operationer mod amerikanske delstatsregeringers websteder og lufthavnsportaler. En højtstående embedsmand i finansministeriet, cybersikkerhedsrådgiveren Todd Conklin, sagde, at hændelsen forårsagede “lille eller ingen forstyrrelse” af finansministeriets drift og blev afværget med succes, idet han argumenterede for, at den demonstrerede effektiviteten af ministeriets styrkede cybersikkerhedsberedskab for det finansielle system. Angrebene fokuserede på at overvælde offentligt tilgængelige tjenester med ondsindet trafik snarere end at bryde ind i interne netværk eller stjæle data, en typisk Killnet-taktik rettet mod synlighed og generende effekt. Ifølge offentlige rapporter opdagede og afbød finansministeriet og dets partnere DDoS-strømmene, før de kunne påvirke kernefunktioner væsentligt, herunder betalingssystemer og værktøjer til implementering af sanktioner. Embedsmænd kædede episoden sammen med en bredere kampagne af russisk-allieret cyberpres, der intensiveredes efter Moskvas fuldskala invasion af Ukraine, hvor Killnet målrettede institutioner i NATO-lande, der støtter Kyiv. På det finansielle område havde finansministeriet allerede arbejdet sammen med banker og kritiske markedsinfrastrukturer om at styrke forsvaret og dele trusselsinformation om cyberaktivitet tilskrevet Rusland, og oktoberangrebet blev internt fremhævet som en live-test af disse foranstaltninger.
E/M/R/S-score
- EEksistens0/4 · Ikke vurderet
- MHensigt0/4 · Ikke vurderet
- RForbindelse til russisk aktør0/4 · Ikke vurderet
- SRussisk statsansvar0/4 · Ikke vurderet
Fakta
Ingen fakta
Kilder
-
- Rolle
- discovery_lead
- Dato
- 2022-10-31T23:00:00Z
The U.S. Treasury Department was targeted by a series of distributed denial-of-service (DDoS) attacks attributed to Killnet, a pro-Russian hacker group that had already claimed responsibility for operations against U.S. state government websites and airport portals. A senior Treasury official, cybersecurity counselor Todd Conklin, said the incident caused “little to no disruption” to Treasury operations and was successfully repelled, arguing that it demonstrated the effectiveness of the department’s strengthened cybersecurity posture for the financial system. The attacks focused on overwhelming public-facing services with malicious traffic rather than breaching internal networks or stealing data, a typical Killnet tactic aimed at visibility and nuisance value. According to public reports, Treasury and its partners detected and mitigated the DDoS flows before they could materially affect core functions, including payment systems and sanctions-implementation tools. Officials linked the episode to a wider campaign of Russian-aligned cyber pressure that intensified after Moscow’s full-scale invasion of Ukraine, with Killnet targeting institutions in NATO countries that support Kyiv. In the financial domain, Treasury had already been working with banks and critical market utilities to harden defenses and share threat intelligence on Russian-attributed cyber activity, and the October attack was held up internally as a live test of these measures.