Lyce · Hybrid Watch

hw_d746909b44a15ffb

Prorusiška grupė „Killnet“ surengia DDoS ataką prieš JAV iždo departamentą.

JAV iždo departamentas tapo paskirstytųjų paslaugos trikdymo (DDoS) atakų serijos taikiniu; jos buvo priskirtos prorusiškai įsilaužėlių grupei „Killnet“, kuri jau anksčiau buvo prisiėmusi atsakomybę už operacijas prieš JAV valstijų vyriausybių svetaines ir oro uostų portalus. Aukšto rango Iždo pareigūnas, kibernetinio saugumo patarėjas Toddas Conklinas, sakė, kad incidentas sukėlė „mažą arba jokį sutrikdymą“ Iždo veiklai ir buvo sėkmingai atremtas, teigdamas, jog tai parodė departamento sustiprintos finansų sistemos kibernetinio saugumo laikysenos veiksmingumą. Atakos buvo sutelktos į viešai prieinamų paslaugų užtvindymą kenkėjišku srautu, o ne į įsilaužimą į vidaus tinklus ar duomenų vagystę, tai tipiška „Killnet“ taktika, siekianti matomumo ir trikdymo vertės. Remiantis viešais pranešimais, Iždas ir jo partneriai aptiko ir sušvelnino DDoS srautus prieš jiems galint reikšmingai paveikti pagrindines funkcijas, įskaitant mokėjimo sistemas ir sankcijų įgyvendinimo priemones. Pareigūnai susiejo šį epizodą su platesne su Rusija susijusia kibernetinio spaudimo kampanija, sustiprėjusia po Maskvos plataus masto invazijos į Ukrainą, kai „Killnet“ taikėsi į institucijas NATO šalyse, remiančiose Kyjivą. Finansų srityje Iždas jau dirbo su bankais ir kritinėmis rinkos infrastruktūromis, siekdamas sustiprinti gynybą ir dalytis grėsmių žvalgyba apie Rusijai priskiriamą kibernetinę veiklą, o spalio ataka viduje buvo pristatoma kaip realus šių priemonių išbandymas.

Įvykis
2022-11-01
Publikacija
2022-10-31T23:00:00Z
Pirmą kartą pastebėta
2026-09-24T06:09:10.079Z
Peržiūros būsena
Neįvertinta
Šalys
US
Atnaujinta
2026-09-27T23:56:59.668Z

E/M/R/S balai

  • EEgzistavimas0/4 · Neįvertinta
  • MKetinimas0/4 · Neįvertinta
  • RRyšys su Rusijos veikėju0/4 · Neįvertinta
  • SRusijos valstybės atsakomybė0/4 · Neįvertinta

Faktai

Faktų nėra

Šaltiniai

  1. Vaidmuo
    discovery_lead
    Data
    2022-10-31T23:00:00Z

    The U.S. Treasury Department was targeted by a series of distributed denial-of-service (DDoS) attacks attributed to Killnet, a pro-Russian hacker group that had already claimed responsibility for operations against U.S. state government websites and airport portals. A senior Treasury official, cybersecurity counselor Todd Conklin, said the incident caused “little to no disruption” to Treasury operations and was successfully repelled, arguing that it demonstrated the effectiveness of the department’s strengthened cybersecurity posture for the financial system. The attacks focused on overwhelming public-facing services with malicious traffic rather than breaching internal networks or stealing data, a typical Killnet tactic aimed at visibility and nuisance value. According to public reports, Treasury and its partners detected and mitigated the DDoS flows before they could materially affect core functions, including payment systems and sanctions-implementation tools. Officials linked the episode to a wider campaign of Russian-aligned cyber pressure that intensified after Moscow’s full-scale invasion of Ukraine, with Killnet targeting institutions in NATO countries that support Kyiv. In the financial domain, Treasury had already been working with banks and critical market utilities to harden defenses and share threat intelligence on Russian-attributed cyber activity, and the October attack was held up internally as a live test of these measures.