Lyce · Hybrid Watch

hw_98f81600f4966b6c

Rumānijas valdības un robežpolicijas tīmekļa vietnes skāra liels DDoS uzbrukums.

Rumānija piedzīvoja koordinētu izkliedētu pakalpojuma atteices (DDoS) uzbrukumu, kas ietekmēja vairākas valsts tīmekļa vietnes, tostarp valdības, Aizsardzības ministrijas, Robežpolicijas un nacionālā dzelzceļa operatora vietnes. Nacionālā kiberdrošības direktorāts (DNSC) un Rumānijas izlūkdienests (SRI) noteica, ka uzbrūkošā infrastruktūra izmantoja tīkla aprīkojumu, kas atradās ārpus Rumānijas, un kompromitētus maršrutētājus, lai pārpludinātu mērķētos domēnus ar datplūsmu. Prokremliskā hakeru grupa Killnet uzņēmās atbildību Telegram, paziņojot, ka uzbrukums bija atbilde uz Rumānijas pieaugošo militāro atbalstu Ukrainai. Lai gan publiski netika ziņots par fiziskiem bojājumiem vai dzīvību zaudēšanu, traucējums vairākas stundas ietekmēja būtisku valdības un transporta tīmekļa vietņu publisko pieejamību, radīja apjukumu, novirzīja drošības resursus un atklāja ievainojamības valsts kiberaizsardzībā. Lai gan iestādes atrodas visā Rumānijā, incidents uzsvēra nacionāla līmeņa pakļautību, nevis tikai pierobežas zonas incidentu. FThe dinamika atspoguļo hibrīdkara loģiku: izmantot kiberlīdzekļus, lai uzliktu izmaksas, vājinātu gatavību un signalizētu par draudiem bez konvencionālajiem ieročiem; Rumānija to uzskatīja par daļu no plašāka Krievijai pieskaņotu kiberoperāciju modeļa, kas vērsts pret NATO/ES valstīm līdzās Ukrainas kara zonai. Rumānija reaģēja, publicējot sarakstu ar 266 IP adresēm, kas izmantotas uzbrukumā, mobilizējot savus incidentu reaģēšanas mehānismus un paaugstinot publisko draudu uztveri par kiberkaru, kas izriet no Krievijas starpniekiem.

Notikums
2022-04-29
Publikācija
2022-04-28T22:00:00Z
Pirmoreiz novērots
2026-09-24T06:09:10.079Z
Pārbaudes statuss
Nav novērtēts
Valstis
RO
Atjaunināts
2026-09-27T23:56:59.668Z

E/M/R/S vērtējumi

  • EEsamība0/4 · Nav novērtēts
  • MNolūks0/4 · Nav novērtēts
  • RSaikne ar Krievijas aktoru0/4 · Nav novērtēts
  • SKrievijas valsts atbildība0/4 · Nav novērtēts

Fakti

Nav faktu

Avoti

  1. Loma
    discovery_lead
    Datums
    2022-04-28T22:00:00Z

    Romania experienced a coordinated distributed-denial-of-service (DDoS) assault impacting multiple state websites, including those of the Government, the Ministry of Defence, Border Police and national rail operator. The national cybersecurity directorate (DNSC) and the Romanian Intelligence Service (SRI) determined that the attacking infrastructure leveraged network equipment located outside Romania and used compromised routers to flood traffic at the targeted domains. The pro-Kremlin hacker group Killnet claimed responsibility via Telegram, stating the attack was in response to Romania’s growing military support for Ukraine. Although there was no public report of physical damage or loss of life, the disruption affected public availability of essential government and transportation websites for hours, creating confusion, diverting security resources and exposing vulnerabilities in state-cyber defences. While the institutions are located across Romania, the incident emphasised national-level exposure rather than a mere border-zone incident. FThe dynamics reflect hybrid-warfare logic: using cyber-means to impose cost, degrade readiness and signal threat without conventional weapons; Romania saw this as part of the broader pattern of Russian-aligned cyber operations targeting NATO/EU states adjacent to the Ukraine war-zone. Romania responded by publishing a list of 266 IP addresses used in the attack, mobilising its incident-response mechanisms and raising its public threat perception of cyber-warfare emanating from Russian proxies.