hw_d746909b44a15ffb
Pro-russische Gruppe „Killnet“ startet DDoS-Angriff auf das US-Finanzministerium.
Das US-Finanzministerium wurde Ziel einer Reihe verteilter Denial-of-Service-Angriffe (DDoS), die Killnet zugeschrieben wurden, einer pro-russischen Hackergruppe, die bereits die Verantwortung für Operationen gegen Websites von US-Bundesstaaten und Flughafenportale übernommen hatte. Ein ranghoher Beamter des Finanzministeriums, der Cybersicherheitsberater Todd Conklin, sagte, der Vorfall habe den Betrieb des Finanzministeriums „kaum bis gar nicht“ gestört und sei erfolgreich abgewehrt worden; er argumentierte, dies habe die Wirksamkeit der gestärkten Cybersicherheitsposition des Ministeriums für das Finanzsystem gezeigt. Die Angriffe konzentrierten sich darauf, öffentlich zugängliche Dienste mit bösartigem Datenverkehr zu überlasten, statt in interne Netzwerke einzudringen oder Daten zu stehlen, eine typische Killnet-Taktik, die auf Sichtbarkeit und Störwirkung abzielt. Öffentlichen Berichten zufolge erkannten und entschärften das Finanzministerium und seine Partner die DDoS-Ströme, bevor sie Kernfunktionen wesentlich beeinträchtigen konnten, darunter Zahlungssysteme und Instrumente zur Umsetzung von Sanktionen. Beamte verbanden die Episode mit einer breiteren Kampagne russisch ausgerichteten Cyberdrucks, die sich nach Moskaus umfassender Invasion der Ukraine verstärkte, wobei Killnet Institutionen in NATO-Ländern ins Visier nahm, die Kyjiw unterstützen. Im Finanzbereich hatte das Finanzministerium bereits mit Banken und kritischen Marktinfrastrukturen daran gearbeitet, die Abwehr zu härten und Bedrohungsinformationen über Russland zugeschriebene Cyberaktivitäten auszutauschen, und der Angriff im Oktober wurde intern als Praxistest dieser Maßnahmen hervorgehoben.
E/M/R/S-Werte
- EExistenz0/4 · Nicht bewertet
- MAbsicht0/4 · Nicht bewertet
- RVerbindung zu russischem Akteur0/4 · Nicht bewertet
- SVerantwortung des russischen Staates0/4 · Nicht bewertet
Fakten
Keine Fakten
Quellen
-
- Rolle
- discovery_lead
- Datum
- 2022-10-31T23:00:00Z
The U.S. Treasury Department was targeted by a series of distributed denial-of-service (DDoS) attacks attributed to Killnet, a pro-Russian hacker group that had already claimed responsibility for operations against U.S. state government websites and airport portals. A senior Treasury official, cybersecurity counselor Todd Conklin, said the incident caused “little to no disruption” to Treasury operations and was successfully repelled, arguing that it demonstrated the effectiveness of the department’s strengthened cybersecurity posture for the financial system. The attacks focused on overwhelming public-facing services with malicious traffic rather than breaching internal networks or stealing data, a typical Killnet tactic aimed at visibility and nuisance value. According to public reports, Treasury and its partners detected and mitigated the DDoS flows before they could materially affect core functions, including payment systems and sanctions-implementation tools. Officials linked the episode to a wider campaign of Russian-aligned cyber pressure that intensified after Moscow’s full-scale invasion of Ukraine, with Killnet targeting institutions in NATO countries that support Kyiv. In the financial domain, Treasury had already been working with banks and critical market utilities to harden defenses and share threat intelligence on Russian-attributed cyber activity, and the October attack was held up internally as a live test of these measures.