Lyce · Hybrid Watch

hw_d746909b44a15ffb

Venäjämielinen “Killnet”-ryhmä käynnistää DDoS-hyökkäyksen Yhdysvaltain valtiovarainministeriötä vastaan.

Yhdysvaltain valtiovarainministeriö joutui hajautettujen palvelunestohyökkäysten (DDoS) sarjan kohteeksi; hyökkäykset liitettiin Killnetiin, venäjämieliseen hakkeriryhmään, joka oli jo aiemmin ilmoittautunut vastuulliseksi operaatioista Yhdysvaltain osavaltiohallintojen verkkosivustoja ja lentoasemien portaaleja vastaan. Valtiovarainministeriön korkea virkamies, kyberturvallisuusneuvonantaja Todd Conklin, sanoi tapauksen aiheuttaneen ministeriön toiminnalle “vain vähän tai ei lainkaan häiriötä” ja että se torjuttiin onnistuneesti, väittäen sen osoittaneen ministeriön rahoitusjärjestelmää varten vahvistetun kyberturvallisuusaseman tehokkuuden. Hyökkäykset keskittyivät julkisten palvelujen ylikuormittamiseen haitallisella liikenteellä sen sijaan, että olisi murtauduttu sisäisiin verkkoihin tai varastettu dataa, mikä on tyypillinen Killnetin taktiikka näkyvyyden ja häiriöarvon saavuttamiseksi. Julkisten raporttien mukaan valtiovarainministeriö ja sen kumppanit havaitsivat ja lievensivät DDoS-virrat ennen kuin ne saattoivat vaikuttaa olennaisesti ydintoimintoihin, mukaan lukien maksujärjestelmät ja pakotteiden täytäntöönpanotyökalut. Viranomaiset yhdistivät tapahtuman laajempaan Venäjän kanssa linjassa olevaan kyberpainostuskampanjaan, joka voimistui Moskovan täysimittaisen Ukrainaan hyökkäyksen jälkeen, kun Killnet kohdisti iskuja Kiovaa tukeviin NATO-maiden instituutioihin. Rahoitusalalla valtiovarainministeriö oli jo tehnyt yhteistyötä pankkien ja kriittisten markkinatoimintojen kanssa puolustuksen vahvistamiseksi ja uhkatiedon jakamiseksi Venäjään liitetystä kybertoiminnasta, ja lokakuun hyökkäystä pidettiin ministeriön sisällä näiden toimien käytännön testinä.

Tapahtuma
2022-11-01
Julkaisu
2022-10-31T23:00:00Z
Ensimmäinen havainto
2026-09-24T06:09:10.079Z
Tarkistustila
Ei arvioitu
Maat
US
Päivitetty
2026-09-27T23:56:59.668Z

E/M/R/S-pisteet

  • EOlemassaolo0/4 · Ei arvioitu
  • MAikomus0/4 · Ei arvioitu
  • RYhteys venäläiseen toimijaan0/4 · Ei arvioitu
  • SVenäjän valtion vastuu0/4 · Ei arvioitu

Faktat

Ei faktoja

Lähteet

  1. Rooli
    discovery_lead
    Päiväys
    2022-10-31T23:00:00Z

    The U.S. Treasury Department was targeted by a series of distributed denial-of-service (DDoS) attacks attributed to Killnet, a pro-Russian hacker group that had already claimed responsibility for operations against U.S. state government websites and airport portals. A senior Treasury official, cybersecurity counselor Todd Conklin, said the incident caused “little to no disruption” to Treasury operations and was successfully repelled, arguing that it demonstrated the effectiveness of the department’s strengthened cybersecurity posture for the financial system. The attacks focused on overwhelming public-facing services with malicious traffic rather than breaching internal networks or stealing data, a typical Killnet tactic aimed at visibility and nuisance value. According to public reports, Treasury and its partners detected and mitigated the DDoS flows before they could materially affect core functions, including payment systems and sanctions-implementation tools. Officials linked the episode to a wider campaign of Russian-aligned cyber pressure that intensified after Moscow’s full-scale invasion of Ukraine, with Killnet targeting institutions in NATO countries that support Kyiv. In the financial domain, Treasury had already been working with banks and critical market utilities to harden defenses and share threat intelligence on Russian-attributed cyber activity, and the October attack was held up internally as a live test of these measures.