Lyce · Hybrid Watch

hw_98f81600f4966b6c

Rumunijos vyriausybės ir pasienio policijos svetainės patyrė didelę DDoS ataką.

Rumunija patyrė koordinuotą paskirstyto atsisakymo aptarnauti (DDoS) ataką, paveikusią kelias valstybines svetaines, įskaitant Vyriausybės, Gynybos ministerijos, Pasienio policijos ir nacionalinio geležinkelių operatoriaus svetaines. Nacionalinis kibernetinio saugumo direktoratas (DNSC) ir Rumunijos žvalgybos tarnyba (SRI) nustatė, kad atakos infrastruktūra naudojo už Rumunijos ribų esančią tinklo įrangą ir pasitelkė kompromituotus maršruto parinktuvus, kad užtvindytų tikslinius domenus srautu. Prokremliška įsilaužėlių grupė Killnet prisiėmė atsakomybę per Telegram, nurodydama, kad ataka buvo atsakas į augančią Rumunijos karinę paramą Ukrainai. Nors viešai nebuvo pranešta apie fizinę žalą ar žmonių žūtis, sutrikdymas kelioms valandoms paveikė viešą esminių vyriausybės ir transporto svetainių prieinamumą, sukėlė sumaištį, nukreipė saugumo išteklius ir atskleidė valstybės kibernetinės gynybos pažeidžiamumus. Nors institucijos yra išsidėsčiusios visoje Rumunijoje, incidentas pabrėžė nacionalinio lygmens pažeidžiamumą, o ne vien incidentą pasienio zonoje. FThe dinamika atspindi hibridinio karo logiką: naudoti kibernetines priemones sąnaudoms primesti, pasirengimui silpninti ir grėsmei signalizuoti be konvencinių ginklų; Rumunija tai vertino kaip platesnio Rusijai artimų kibernetinių operacijų modelio dalį, nukreiptą prieš NATO/ES valstybes, esančias greta Ukrainos karo zonos. Rumunija atsakė paskelbdama 266 IP adresų, naudotų atakoje, sąrašą, mobilizuodama savo reagavimo į incidentus mechanizmus ir padidindama viešą kibernetinio karo, sklindančio iš Rusijos įgaliotinių, grėsmės suvokimą.

Įvykis
2022-04-29
Publikacija
2022-04-28T22:00:00Z
Pirmą kartą pastebėta
2026-09-24T06:09:10.079Z
Peržiūros būsena
Neįvertinta
Šalys
RO
Atnaujinta
2026-09-27T23:56:59.668Z

E/M/R/S balai

  • EEgzistavimas0/4 · Neįvertinta
  • MKetinimas0/4 · Neįvertinta
  • RRyšys su Rusijos veikėju0/4 · Neįvertinta
  • SRusijos valstybės atsakomybė0/4 · Neįvertinta

Faktai

Faktų nėra

Šaltiniai

  1. Vaidmuo
    discovery_lead
    Data
    2022-04-28T22:00:00Z

    Romania experienced a coordinated distributed-denial-of-service (DDoS) assault impacting multiple state websites, including those of the Government, the Ministry of Defence, Border Police and national rail operator. The national cybersecurity directorate (DNSC) and the Romanian Intelligence Service (SRI) determined that the attacking infrastructure leveraged network equipment located outside Romania and used compromised routers to flood traffic at the targeted domains. The pro-Kremlin hacker group Killnet claimed responsibility via Telegram, stating the attack was in response to Romania’s growing military support for Ukraine. Although there was no public report of physical damage or loss of life, the disruption affected public availability of essential government and transportation websites for hours, creating confusion, diverting security resources and exposing vulnerabilities in state-cyber defences. While the institutions are located across Romania, the incident emphasised national-level exposure rather than a mere border-zone incident. FThe dynamics reflect hybrid-warfare logic: using cyber-means to impose cost, degrade readiness and signal threat without conventional weapons; Romania saw this as part of the broader pattern of Russian-aligned cyber operations targeting NATO/EU states adjacent to the Ukraine war-zone. Romania responded by publishing a list of 266 IP addresses used in the attack, mobilising its incident-response mechanisms and raising its public threat perception of cyber-warfare emanating from Russian proxies.