hw_98f81600f4966b6c
Siti del governo rumeno e della polizia di frontiera colpiti da un importante attacco DDoS.
La Romania ha subito un attacco coordinato di negazione del servizio distribuito (DDoS) che ha colpito diversi siti web statali, inclusi quelli del Governo, del Ministero della Difesa, della Polizia di frontiera e dell’operatore ferroviario nazionale. La direzione nazionale per la cybersicurezza (DNSC) e il Servizio romeno di intelligence (SRI) hanno stabilito che l’infrastruttura d’attacco sfruttava apparecchiature di rete situate fuori dalla Romania e utilizzava router compromessi per inondare di traffico i domini presi di mira. Il gruppo hacker filo-Cremlino Killnet ha rivendicato la responsabilità tramite Telegram, affermando che l’attacco era una risposta al crescente sostegno militare della Romania all’Ucraina. Sebbene non vi siano state segnalazioni pubbliche di danni fisici o perdite di vite umane, l’interruzione ha compromesso per ore la disponibilità pubblica di siti web essenziali del governo e dei trasporti, creando confusione, dirottando risorse di sicurezza ed esponendo vulnerabilità nelle difese cibernetiche statali. Sebbene le istituzioni siano situate in tutta la Romania, l’incidente ha evidenziato un’esposizione di livello nazionale piuttosto che un semplice incidente nella zona di confine. La dinamica FThe riflette la logica della guerra ibrida: usare mezzi cibernetici per imporre costi, degradare la prontezza e segnalare una minaccia senza armi convenzionali; la Romania lo ha visto come parte del più ampio schema di operazioni cibernetiche allineate alla Russia contro Stati NATO/UE adiacenti alla zona di guerra in Ucraina. La Romania ha risposto pubblicando un elenco di 266 indirizzi IP utilizzati nell’attacco, mobilitando i propri meccanismi di risposta agli incidenti e aumentando la percezione pubblica della minaccia di guerra cibernetica proveniente da proxy russi.
Punteggi E/M/R/S
- EEsistenza0/4 · Non valutato
- MIntento0/4 · Non valutato
- RLegame con attore russo0/4 · Non valutato
- SResponsabilità dello Stato russo0/4 · Non valutato
Fatti
Nessun fatto
Fonti
-
- Ruolo
- discovery_lead
- Data
- 2022-04-28T22:00:00Z
Romania experienced a coordinated distributed-denial-of-service (DDoS) assault impacting multiple state websites, including those of the Government, the Ministry of Defence, Border Police and national rail operator. The national cybersecurity directorate (DNSC) and the Romanian Intelligence Service (SRI) determined that the attacking infrastructure leveraged network equipment located outside Romania and used compromised routers to flood traffic at the targeted domains. The pro-Kremlin hacker group Killnet claimed responsibility via Telegram, stating the attack was in response to Romania’s growing military support for Ukraine. Although there was no public report of physical damage or loss of life, the disruption affected public availability of essential government and transportation websites for hours, creating confusion, diverting security resources and exposing vulnerabilities in state-cyber defences. While the institutions are located across Romania, the incident emphasised national-level exposure rather than a mere border-zone incident. FThe dynamics reflect hybrid-warfare logic: using cyber-means to impose cost, degrade readiness and signal threat without conventional weapons; Romania saw this as part of the broader pattern of Russian-aligned cyber operations targeting NATO/EU states adjacent to the Ukraine war-zone. Romania responded by publishing a list of 266 IP addresses used in the attack, mobilising its incident-response mechanisms and raising its public threat perception of cyber-warfare emanating from Russian proxies.