hw_98f81600f4966b6c
Websites der rumänischen Regierung und Grenzpolizei von einem schweren DDoS-Angriff getroffen.
Rumänien erlebte einen koordinierten Distributed-Denial-of-Service-Angriff (DDoS), der mehrere staatliche Websites beeinträchtigte, darunter die der Regierung, des Verteidigungsministeriums, der Grenzpolizei und des nationalen Eisenbahnbetreibers. Die nationale Cybersicherheitsdirektion (DNSC) und der rumänische Nachrichtendienst (SRI) stellten fest, dass die Angriffsinfrastruktur Netzwerkausrüstung außerhalb Rumäniens nutzte und kompromittierte Router verwendete, um die anvisierten Domains mit Datenverkehr zu überfluten. Die pro-Kreml-Hackergruppe Killnet bekannte sich über Telegram zu der Verantwortung und erklärte, der Angriff sei eine Reaktion auf Rumäniens wachsende militärische Unterstützung für die Ukraine. Obwohl es keinen öffentlichen Bericht über physische Schäden oder Todesopfer gab, beeinträchtigte die Störung stundenlang die öffentliche Verfügbarkeit wichtiger Regierungs- und Verkehrswebsites, verursachte Verwirrung, band Sicherheitsressourcen und legte Schwachstellen in der staatlichen Cyberabwehr offen. Obwohl die Institutionen über Rumänien verteilt sind, betonte der Vorfall eine Exposition auf nationaler Ebene und nicht lediglich einen Vorfall in der Grenzzone. Die FThe-Dynamik spiegelt die Logik hybrider Kriegsführung wider: Cybermittel einsetzen, um Kosten aufzuerlegen, Einsatzbereitschaft zu beeinträchtigen und Bedrohung ohne konventionelle Waffen zu signalisieren; Rumänien sah dies als Teil des breiteren Musters russisch ausgerichteter Cyberoperationen gegen NATO/EU-Staaten, die an die Kriegszone in der Ukraine angrenzen. Rumänien reagierte mit der Veröffentlichung einer Liste von 266 bei dem Angriff verwendeten IP-Adressen, der Mobilisierung seiner Mechanismen zur Reaktion auf Vorfälle und der Erhöhung seiner öffentlichen Bedrohungswahrnehmung von Cyberkriegsführung, die von russischen Stellvertretern ausgeht.
E/M/R/S-Werte
- EExistenz0/4 · Nicht bewertet
- MAbsicht0/4 · Nicht bewertet
- RVerbindung zu russischem Akteur0/4 · Nicht bewertet
- SVerantwortung des russischen Staates0/4 · Nicht bewertet
Fakten
Keine Fakten
Quellen
-
- Rolle
- discovery_lead
- Datum
- 2022-04-28T22:00:00Z
Romania experienced a coordinated distributed-denial-of-service (DDoS) assault impacting multiple state websites, including those of the Government, the Ministry of Defence, Border Police and national rail operator. The national cybersecurity directorate (DNSC) and the Romanian Intelligence Service (SRI) determined that the attacking infrastructure leveraged network equipment located outside Romania and used compromised routers to flood traffic at the targeted domains. The pro-Kremlin hacker group Killnet claimed responsibility via Telegram, stating the attack was in response to Romania’s growing military support for Ukraine. Although there was no public report of physical damage or loss of life, the disruption affected public availability of essential government and transportation websites for hours, creating confusion, diverting security resources and exposing vulnerabilities in state-cyber defences. While the institutions are located across Romania, the incident emphasised national-level exposure rather than a mere border-zone incident. FThe dynamics reflect hybrid-warfare logic: using cyber-means to impose cost, degrade readiness and signal threat without conventional weapons; Romania saw this as part of the broader pattern of Russian-aligned cyber operations targeting NATO/EU states adjacent to the Ukraine war-zone. Romania responded by publishing a list of 266 IP addresses used in the attack, mobilising its incident-response mechanisms and raising its public threat perception of cyber-warfare emanating from Russian proxies.