hw_98f81600f4966b6c
Sitios web del Gobierno rumano y de la policía fronteriza afectados por un importante ataque DDoS.
Rumanía sufrió un ataque coordinado de denegación de servicio distribuida (DDoS) que afectó a múltiples sitios web estatales, incluidos los del Gobierno, el Ministerio de Defensa, la Policía de Fronteras y el operador ferroviario nacional. La Dirección Nacional de Ciberseguridad (DNSC) y el Servicio Rumano de Inteligencia (SRI) determinaron que la infraestructura atacante aprovechó equipos de red ubicados fuera de Rumanía y utilizó routers comprometidos para inundar de tráfico los dominios objetivo. El grupo de hackers pro-Kremlin Killnet reivindicó la responsabilidad a través de Telegram, afirmando que el ataque respondía al creciente apoyo militar de Rumanía a Ucrania. Aunque no hubo ningún informe público de daños físicos ni pérdida de vidas, la interrupción afectó durante horas a la disponibilidad pública de sitios web gubernamentales y de transporte esenciales, generó confusión, desvió recursos de seguridad y expuso vulnerabilidades en las defensas cibernéticas estatales. Aunque las instituciones están ubicadas por toda Rumanía, el incidente subrayó una exposición de nivel nacional y no un mero incidente en la zona fronteriza. La dinámica FThe refleja la lógica de la guerra híbrida: usar medios cibernéticos para imponer costes, degradar la preparación y señalar una amenaza sin armas convencionales; Rumanía lo vio como parte del patrón más amplio de operaciones cibernéticas alineadas con Rusia dirigidas contra Estados de la OTAN/UE adyacentes a la zona de guerra de Ucrania. Rumanía respondió publicando una lista de 266 direcciones IP utilizadas en el ataque, movilizando sus mecanismos de respuesta a incidentes y elevando su percepción pública de amenaza de ciberguerra emanada de representantes rusos.
Puntuaciones E/M/R/S
- EExistencia0/4 · Sin evaluar
- MIntención0/4 · Sin evaluar
- RVínculo con actor ruso0/4 · Sin evaluar
- SResponsabilidad del Estado ruso0/4 · Sin evaluar
Hechos
Sin hechos
Fuentes
-
- Rol
- discovery_lead
- Fecha
- 2022-04-28T22:00:00Z
Romania experienced a coordinated distributed-denial-of-service (DDoS) assault impacting multiple state websites, including those of the Government, the Ministry of Defence, Border Police and national rail operator. The national cybersecurity directorate (DNSC) and the Romanian Intelligence Service (SRI) determined that the attacking infrastructure leveraged network equipment located outside Romania and used compromised routers to flood traffic at the targeted domains. The pro-Kremlin hacker group Killnet claimed responsibility via Telegram, stating the attack was in response to Romania’s growing military support for Ukraine. Although there was no public report of physical damage or loss of life, the disruption affected public availability of essential government and transportation websites for hours, creating confusion, diverting security resources and exposing vulnerabilities in state-cyber defences. While the institutions are located across Romania, the incident emphasised national-level exposure rather than a mere border-zone incident. FThe dynamics reflect hybrid-warfare logic: using cyber-means to impose cost, degrade readiness and signal threat without conventional weapons; Romania saw this as part of the broader pattern of Russian-aligned cyber operations targeting NATO/EU states adjacent to the Ukraine war-zone. Romania responded by publishing a list of 266 IP addresses used in the attack, mobilising its incident-response mechanisms and raising its public threat perception of cyber-warfare emanating from Russian proxies.