Lyce · Hybrid Watch

hw_d746909b44a15ffb

Le groupe prorusse « Killnet » lance une attaque DDoS contre le département du Trésor américain.

Le département du Trésor américain a été visé par une série d’attaques par déni de service distribué (DDoS) attribuées à Killnet, un groupe de hackers prorusse qui avait déjà revendiqué la responsabilité d’opérations contre des sites web de gouvernements d’États américains et des portails aéroportuaires. Un haut responsable du Trésor, le conseiller en cybersécurité Todd Conklin, a déclaré que l’incident avait causé « peu ou pas de perturbation » aux opérations du Trésor et avait été repoussé avec succès, estimant qu’il démontrait l’efficacité de la posture de cybersécurité renforcée du département pour le système financier. Les attaques visaient à submerger les services accessibles au public avec du trafic malveillant plutôt qu’à pénétrer des réseaux internes ou à voler des données, une tactique typique de Killnet recherchant la visibilité et un effet de nuisance. Selon des rapports publics, le Trésor et ses partenaires ont détecté et atténué les flux DDoS avant qu’ils ne puissent affecter matériellement les fonctions essentielles, notamment les systèmes de paiement et les outils de mise en œuvre des sanctions. Des responsables ont lié cet épisode à une campagne plus large de pression cyber alignée sur la Russie, qui s’est intensifiée après l’invasion à grande échelle de l’Ukraine par Moscou, Killnet ciblant des institutions dans des pays de l’OTAN qui soutiennent Kyiv. Dans le domaine financier, le Trésor travaillait déjà avec des banques et des infrastructures critiques de marché pour renforcer les défenses et partager du renseignement sur les menaces relatives à l’activité cyber attribuée à la Russie, et l’attaque d’octobre a été présentée en interne comme un test en conditions réelles de ces mesures.

Survenance
2022-11-01
Publication
2022-10-31T23:00:00Z
Première observation
2026-09-24T06:09:10.079Z
Statut de revue
Non évalué
Pays
US
Mis à jour
2026-09-27T23:56:59.668Z

Scores E/M/R/S

  • EExistence0/4 · Non évalué
  • MIntention0/4 · Non évalué
  • RLien acteur russe0/4 · Non évalué
  • SResponsabilité de l'Etat russe0/4 · Non évalué

Faits

Aucun fait

Sources

  1. Rôle
    discovery_lead
    Date
    2022-10-31T23:00:00Z

    The U.S. Treasury Department was targeted by a series of distributed denial-of-service (DDoS) attacks attributed to Killnet, a pro-Russian hacker group that had already claimed responsibility for operations against U.S. state government websites and airport portals. A senior Treasury official, cybersecurity counselor Todd Conklin, said the incident caused “little to no disruption” to Treasury operations and was successfully repelled, arguing that it demonstrated the effectiveness of the department’s strengthened cybersecurity posture for the financial system. The attacks focused on overwhelming public-facing services with malicious traffic rather than breaching internal networks or stealing data, a typical Killnet tactic aimed at visibility and nuisance value. According to public reports, Treasury and its partners detected and mitigated the DDoS flows before they could materially affect core functions, including payment systems and sanctions-implementation tools. Officials linked the episode to a wider campaign of Russian-aligned cyber pressure that intensified after Moscow’s full-scale invasion of Ukraine, with Killnet targeting institutions in NATO countries that support Kyiv. In the financial domain, Treasury had already been working with banks and critical market utilities to harden defenses and share threat intelligence on Russian-attributed cyber activity, and the October attack was held up internally as a live test of these measures.