hw_d746909b44a15ffb
Il gruppo filorusso “Killnet” lancia un attacco DDoS contro il Dipartimento del Tesoro degli Stati Uniti.
Il Dipartimento del Tesoro degli Stati Uniti è stato preso di mira da una serie di attacchi distribuiti di negazione del servizio (DDoS) attribuiti a Killnet, un gruppo di hacker filorusso che aveva già rivendicato la responsabilità di operazioni contro siti web di governi statali statunitensi e portali aeroportuali. Un alto funzionario del Tesoro, il consigliere per la cybersicurezza Todd Conklin, ha affermato che l’incidente ha causato “poca o nessuna interruzione” alle operazioni del Tesoro ed è stato respinto con successo, sostenendo che ha dimostrato l’efficacia della postura rafforzata di cybersicurezza del dipartimento per il sistema finanziario. Gli attacchi si sono concentrati sul sovraccaricare i servizi rivolti al pubblico con traffico malevolo, anziché violare reti interne o rubare dati, una tipica tattica di Killnet mirata alla visibilità e al valore di disturbo. Secondo rapporti pubblici, il Tesoro e i suoi partner hanno rilevato e mitigato i flussi DDoS prima che potessero incidere materialmente sulle funzioni fondamentali, inclusi i sistemi di pagamento e gli strumenti di attuazione delle sanzioni. I funzionari hanno collegato l’episodio a una più ampia campagna di pressione cibernetica allineata alla Russia, intensificatasi dopo l’invasione su vasta scala dell’Ucraina da parte di Mosca, con Killnet che prendeva di mira istituzioni nei paesi della NATO che sostengono Kyiv. Nel settore finanziario, il Tesoro stava già lavorando con banche e infrastrutture di mercato critiche per rafforzare le difese e condividere intelligence sulle minacce relative ad attività cibernetiche attribuite alla Russia, e l’attacco di ottobre è stato presentato internamente come un test dal vivo di queste misure.
Punteggi E/M/R/S
- EEsistenza0/4 · Non valutato
- MIntento0/4 · Non valutato
- RLegame con attore russo0/4 · Non valutato
- SResponsabilità dello Stato russo0/4 · Non valutato
Fatti
Nessun fatto
Fonti
-
- Ruolo
- discovery_lead
- Data
- 2022-10-31T23:00:00Z
The U.S. Treasury Department was targeted by a series of distributed denial-of-service (DDoS) attacks attributed to Killnet, a pro-Russian hacker group that had already claimed responsibility for operations against U.S. state government websites and airport portals. A senior Treasury official, cybersecurity counselor Todd Conklin, said the incident caused “little to no disruption” to Treasury operations and was successfully repelled, arguing that it demonstrated the effectiveness of the department’s strengthened cybersecurity posture for the financial system. The attacks focused on overwhelming public-facing services with malicious traffic rather than breaching internal networks or stealing data, a typical Killnet tactic aimed at visibility and nuisance value. According to public reports, Treasury and its partners detected and mitigated the DDoS flows before they could materially affect core functions, including payment systems and sanctions-implementation tools. Officials linked the episode to a wider campaign of Russian-aligned cyber pressure that intensified after Moscow’s full-scale invasion of Ukraine, with Killnet targeting institutions in NATO countries that support Kyiv. In the financial domain, Treasury had already been working with banks and critical market utilities to harden defenses and share threat intelligence on Russian-attributed cyber activity, and the October attack was held up internally as a live test of these measures.