hw_98f81600f4966b6c
Les sites du gouvernement roumain et de la police aux frontières touchés par une importante attaque DDoS.
La Roumanie a subi une attaque coordonnée par déni de service distribué (DDoS) touchant plusieurs sites web de l’État, notamment ceux du Gouvernement, du ministère de la Défense, de la police aux frontières et de l’opérateur ferroviaire national. La direction nationale de la cybersécurité (DNSC) et le Service roumain de renseignement (SRI) ont déterminé que l’infrastructure d’attaque exploitait des équipements réseau situés hors de Roumanie et utilisait des routeurs compromis pour inonder de trafic les domaines ciblés. Le groupe de hackers pro-Kremlin Killnet a revendiqué la responsabilité via Telegram, déclarant que l’attaque répondait au soutien militaire croissant de la Roumanie à l’Ukraine. Bien qu’aucun dégât matériel ni aucune perte de vie n’ait été signalé publiquement, la perturbation a affecté pendant des heures la disponibilité publique de sites essentiels du gouvernement et des transports, créant de la confusion, détournant des ressources de sécurité et exposant des vulnérabilités dans les cyberdéfenses de l’État. Bien que les institutions soient situées dans toute la Roumanie, l’incident a souligné une exposition de niveau national plutôt qu’un simple incident de zone frontalière. La dynamique FThe reflète la logique de la guerre hybride : utiliser des moyens cyber pour imposer un coût, dégrader la préparation et signaler une menace sans armes conventionnelles ; la Roumanie y a vu une partie du schéma plus large d’opérations cyber alignées sur la Russie visant des États de l’OTAN/UE adjacents à la zone de guerre en Ukraine. La Roumanie a répondu en publiant une liste de 266 adresses IP utilisées dans l’attaque, en mobilisant ses mécanismes de réponse aux incidents et en élevant sa perception publique de la menace de cyberguerre émanant de mandataires russes.
Scores E/M/R/S
- EExistence0/4 · Non évalué
- MIntention0/4 · Non évalué
- RLien acteur russe0/4 · Non évalué
- SResponsabilité de l'Etat russe0/4 · Non évalué
Faits
Aucun fait
Sources
-
- Rôle
- discovery_lead
- Date
- 2022-04-28T22:00:00Z
Romania experienced a coordinated distributed-denial-of-service (DDoS) assault impacting multiple state websites, including those of the Government, the Ministry of Defence, Border Police and national rail operator. The national cybersecurity directorate (DNSC) and the Romanian Intelligence Service (SRI) determined that the attacking infrastructure leveraged network equipment located outside Romania and used compromised routers to flood traffic at the targeted domains. The pro-Kremlin hacker group Killnet claimed responsibility via Telegram, stating the attack was in response to Romania’s growing military support for Ukraine. Although there was no public report of physical damage or loss of life, the disruption affected public availability of essential government and transportation websites for hours, creating confusion, diverting security resources and exposing vulnerabilities in state-cyber defences. While the institutions are located across Romania, the incident emphasised national-level exposure rather than a mere border-zone incident. FThe dynamics reflect hybrid-warfare logic: using cyber-means to impose cost, degrade readiness and signal threat without conventional weapons; Romania saw this as part of the broader pattern of Russian-aligned cyber operations targeting NATO/EU states adjacent to the Ukraine war-zone. Romania responded by publishing a list of 266 IP addresses used in the attack, mobilising its incident-response mechanisms and raising its public threat perception of cyber-warfare emanating from Russian proxies.