Lyce · Hybrid Watch

hw_98f81600f4966b6c

Les sites du gouvernement roumain et de la police aux frontières touchés par une importante attaque DDoS.

La Roumanie a subi une attaque coordonnée par déni de service distribué (DDoS) touchant plusieurs sites web de l’État, notamment ceux du Gouvernement, du ministère de la Défense, de la police aux frontières et de l’opérateur ferroviaire national. La direction nationale de la cybersécurité (DNSC) et le Service roumain de renseignement (SRI) ont déterminé que l’infrastructure d’attaque exploitait des équipements réseau situés hors de Roumanie et utilisait des routeurs compromis pour inonder de trafic les domaines ciblés. Le groupe de hackers pro-Kremlin Killnet a revendiqué la responsabilité via Telegram, déclarant que l’attaque répondait au soutien militaire croissant de la Roumanie à l’Ukraine. Bien qu’aucun dégât matériel ni aucune perte de vie n’ait été signalé publiquement, la perturbation a affecté pendant des heures la disponibilité publique de sites essentiels du gouvernement et des transports, créant de la confusion, détournant des ressources de sécurité et exposant des vulnérabilités dans les cyberdéfenses de l’État. Bien que les institutions soient situées dans toute la Roumanie, l’incident a souligné une exposition de niveau national plutôt qu’un simple incident de zone frontalière. La dynamique FThe reflète la logique de la guerre hybride : utiliser des moyens cyber pour imposer un coût, dégrader la préparation et signaler une menace sans armes conventionnelles ; la Roumanie y a vu une partie du schéma plus large d’opérations cyber alignées sur la Russie visant des États de l’OTAN/UE adjacents à la zone de guerre en Ukraine. La Roumanie a répondu en publiant une liste de 266 adresses IP utilisées dans l’attaque, en mobilisant ses mécanismes de réponse aux incidents et en élevant sa perception publique de la menace de cyberguerre émanant de mandataires russes.

Survenance
2022-04-29
Publication
2022-04-28T22:00:00Z
Première observation
2026-09-24T06:09:10.079Z
Statut de revue
Non évalué
Pays
RO
Mis à jour
2026-09-27T23:56:59.668Z

Scores E/M/R/S

  • EExistence0/4 · Non évalué
  • MIntention0/4 · Non évalué
  • RLien acteur russe0/4 · Non évalué
  • SResponsabilité de l'Etat russe0/4 · Non évalué

Faits

Aucun fait

Sources

  1. Rôle
    discovery_lead
    Date
    2022-04-28T22:00:00Z

    Romania experienced a coordinated distributed-denial-of-service (DDoS) assault impacting multiple state websites, including those of the Government, the Ministry of Defence, Border Police and national rail operator. The national cybersecurity directorate (DNSC) and the Romanian Intelligence Service (SRI) determined that the attacking infrastructure leveraged network equipment located outside Romania and used compromised routers to flood traffic at the targeted domains. The pro-Kremlin hacker group Killnet claimed responsibility via Telegram, stating the attack was in response to Romania’s growing military support for Ukraine. Although there was no public report of physical damage or loss of life, the disruption affected public availability of essential government and transportation websites for hours, creating confusion, diverting security resources and exposing vulnerabilities in state-cyber defences. While the institutions are located across Romania, the incident emphasised national-level exposure rather than a mere border-zone incident. FThe dynamics reflect hybrid-warfare logic: using cyber-means to impose cost, degrade readiness and signal threat without conventional weapons; Romania saw this as part of the broader pattern of Russian-aligned cyber operations targeting NATO/EU states adjacent to the Ukraine war-zone. Romania responded by publishing a list of 266 IP addresses used in the attack, mobilising its incident-response mechanisms and raising its public threat perception of cyber-warfare emanating from Russian proxies.