hw_d746909b44a15ffb
Venemeelne rühmitus “Killnet” käivitab DDoS-rünnaku USA rahandusministeeriumi vastu.
USA rahandusministeerium sattus hajutatud teenusetõkestusrünnakute (DDoS) seeria sihtmärgiks; rünnakud omistati Venemeelsele häkkerirühmitusele Killnet, mis oli juba varem võtnud vastutuse operatsioonide eest USA osariikide valitsuste veebisaitide ja lennujaamaportaalide vastu. Rahandusministeeriumi kõrge ametnik, küberturvalisuse nõunik Todd Conklin, ütles, et intsident põhjustas ministeeriumi tööle “vähe või üldse mitte häireid” ja tõrjuti edukalt, väites, et see näitas ministeeriumi finantssüsteemi jaoks tugevdatud küberturvalisuse hoiaku tõhusust. Rünnakud keskendusid avalikkusele suunatud teenuste ülekoormamisele pahatahtliku liiklusega, mitte sisevõrkudesse sissemurdmisele või andmete varastamisele, mis on tüüpiline Killneti taktika nähtavuse ja häiriva mõju saavutamiseks. Avalike aruannete kohaselt tuvastasid ja leevendasid rahandusministeerium ja selle partnerid DDoS-vood enne, kui need oleksid saanud oluliselt mõjutada põhifunktsioone, sealhulgas maksesüsteeme ja sanktsioonide rakendamise tööriistu. Ametnikud seostasid episoodi laiema Venemaaga joondunud kübersurve kampaaniaga, mis tugevnes pärast Moskva täiemahulist sissetungi Ukrainasse, kui Killnet sihtis institutsioone NATO riikides, mis toetavad Kiievit. Finantsvaldkonnas oli rahandusministeerium juba teinud koostööd pankade ja kriitiliste turutaristutega, et tugevdada kaitset ja jagada ohuteavet Venemaale omistatud kübertegevuse kohta, ning oktoobri rünnakut käsitati sisemiselt nende meetmete reaalaja testina.
E/M/R/S skoorid
- EOlemasolu0/4 · Hindamata
- MTahtlus0/4 · Hindamata
- RSeos Vene osalisega0/4 · Hindamata
- SVene riigi vastutus0/4 · Hindamata
Faktid
Fakte pole
Allikad
-
- Roll
- discovery_lead
- Kuupäev
- 2022-10-31T23:00:00Z
The U.S. Treasury Department was targeted by a series of distributed denial-of-service (DDoS) attacks attributed to Killnet, a pro-Russian hacker group that had already claimed responsibility for operations against U.S. state government websites and airport portals. A senior Treasury official, cybersecurity counselor Todd Conklin, said the incident caused “little to no disruption” to Treasury operations and was successfully repelled, arguing that it demonstrated the effectiveness of the department’s strengthened cybersecurity posture for the financial system. The attacks focused on overwhelming public-facing services with malicious traffic rather than breaching internal networks or stealing data, a typical Killnet tactic aimed at visibility and nuisance value. According to public reports, Treasury and its partners detected and mitigated the DDoS flows before they could materially affect core functions, including payment systems and sanctions-implementation tools. Officials linked the episode to a wider campaign of Russian-aligned cyber pressure that intensified after Moscow’s full-scale invasion of Ukraine, with Killnet targeting institutions in NATO countries that support Kyiv. In the financial domain, Treasury had already been working with banks and critical market utilities to harden defenses and share threat intelligence on Russian-attributed cyber activity, and the October attack was held up internally as a live test of these measures.