Lyce · Hybrid Watch

hw_d746909b44a15ffb

El grupo prorruso “Killnet” lanza un ataque DDoS contra el Departamento del Tesoro de EE. UU.

El Departamento del Tesoro de EE. UU. fue objetivo de una serie de ataques distribuidos de denegación de servicio (DDoS) atribuidos a Killnet, un grupo de hackers prorruso que ya había reivindicado la responsabilidad de operaciones contra sitios web de gobiernos estatales de EE. UU. y portales de aeropuertos. Un alto funcionario del Tesoro, el asesor de ciberseguridad Todd Conklin, dijo que el incidente causó “poca o ninguna interrupción” en las operaciones del Tesoro y fue repelido con éxito, argumentando que demostró la eficacia de la postura reforzada de ciberseguridad del departamento para el sistema financiero. Los ataques se centraron en saturar servicios de cara al público con tráfico malicioso, en lugar de vulnerar redes internas o robar datos, una táctica típica de Killnet orientada a la visibilidad y al valor de molestia. Según informes públicos, el Tesoro y sus socios detectaron y mitigaron los flujos DDoS antes de que pudieran afectar materialmente a funciones básicas, incluidos los sistemas de pago y las herramientas de implementación de sanciones. Los funcionarios vincularon el episodio con una campaña más amplia de presión cibernética alineada con Rusia que se intensificó tras la invasión a gran escala de Ucrania por parte de Moscú, con Killnet atacando instituciones en países de la OTAN que apoyan a Kiev. En el ámbito financiero, el Tesoro ya había estado trabajando con bancos e infraestructuras críticas del mercado para reforzar defensas y compartir inteligencia sobre amenazas relativas a actividad cibernética atribuida a Rusia, y el ataque de octubre fue presentado internamente como una prueba en vivo de estas medidas.

Ocurrencia
2022-11-01
Publicación
2022-10-31T23:00:00Z
Primera observación
2026-09-24T06:09:10.079Z
Estado de revisión
Sin evaluar
Países
US
Actualizado
2026-09-27T23:56:59.668Z

Puntuaciones E/M/R/S

  • EExistencia0/4 · Sin evaluar
  • MIntención0/4 · Sin evaluar
  • RVínculo con actor ruso0/4 · Sin evaluar
  • SResponsabilidad del Estado ruso0/4 · Sin evaluar

Hechos

Sin hechos

Fuentes

  1. Rol
    discovery_lead
    Fecha
    2022-10-31T23:00:00Z

    The U.S. Treasury Department was targeted by a series of distributed denial-of-service (DDoS) attacks attributed to Killnet, a pro-Russian hacker group that had already claimed responsibility for operations against U.S. state government websites and airport portals. A senior Treasury official, cybersecurity counselor Todd Conklin, said the incident caused “little to no disruption” to Treasury operations and was successfully repelled, arguing that it demonstrated the effectiveness of the department’s strengthened cybersecurity posture for the financial system. The attacks focused on overwhelming public-facing services with malicious traffic rather than breaching internal networks or stealing data, a typical Killnet tactic aimed at visibility and nuisance value. According to public reports, Treasury and its partners detected and mitigated the DDoS flows before they could materially affect core functions, including payment systems and sanctions-implementation tools. Officials linked the episode to a wider campaign of Russian-aligned cyber pressure that intensified after Moscow’s full-scale invasion of Ukraine, with Killnet targeting institutions in NATO countries that support Kyiv. In the financial domain, Treasury had already been working with banks and critical market utilities to harden defenses and share threat intelligence on Russian-attributed cyber activity, and the October attack was held up internally as a live test of these measures.