Lyce · Hybrid Watch

hw_d746909b44a15ffb

Prokrieviskā grupa “Killnet” sāk DDoS uzbrukumu pret ASV Finanšu ministriju.

ASV Finanšu ministrija kļuva par mērķi virknei izkliedētu pakalpojumatteices (DDoS) uzbrukumu, kas tika piedēvēti prokrieviskai hakeru grupai Killnet, kura jau iepriekš bija uzņēmusies atbildību par operācijām pret ASV štatu valdību tīmekļa vietnēm un lidostu portāliem. Augsta ranga Finanšu ministrijas amatpersona, kiberdrošības padomnieks Tods Konklins, sacīja, ka incidents izraisīja “nelielus vai nekādus traucējumus” ministrijas darbībā un tika veiksmīgi atvairīts, apgalvojot, ka tas parādīja departamenta pastiprinātās kiberdrošības nostājas efektivitāti finanšu sistēmā. Uzbrukumi bija vērsti uz publiski pieejamu pakalpojumu pārslodzi ar ļaunprātīgu datplūsmu, nevis uz ielaušanos iekšējos tīklos vai datu zādzību, kas ir tipiska Killnet taktika, kuras mērķis ir redzamība un traucējoša ietekme. Saskaņā ar publiskiem ziņojumiem Finanšu ministrija un tās partneri atklāja un mazināja DDoS plūsmas, pirms tās varēja būtiski ietekmēt pamatfunkcijas, tostarp maksājumu sistēmas un sankciju īstenošanas rīkus. Amatpersonas saistīja šo epizodi ar plašāku ar Krieviju saskaņotu kiberspiediena kampaņu, kas pastiprinājās pēc Maskavas pilna mēroga iebrukuma Ukrainā, Killnet mērķējot uz institūcijām NATO valstīs, kuras atbalsta Kijivu. Finanšu jomā Finanšu ministrija jau bija strādājusi ar bankām un kritiskām tirgus infrastruktūrām, lai stiprinātu aizsardzību un dalītos draudu izlūkdatiem par Krievijai piedēvētu kiberaktivitāti, un oktobra uzbrukums iekšēji tika izcelts kā šo pasākumu pārbaude reālos apstākļos.

Notikums
2022-11-01
Publikācija
2022-10-31T23:00:00Z
Pirmoreiz novērots
2026-09-24T06:09:10.079Z
Pārbaudes statuss
Nav novērtēts
Valstis
US
Atjaunināts
2026-09-27T23:56:59.668Z

E/M/R/S vērtējumi

  • EEsamība0/4 · Nav novērtēts
  • MNolūks0/4 · Nav novērtēts
  • RSaikne ar Krievijas aktoru0/4 · Nav novērtēts
  • SKrievijas valsts atbildība0/4 · Nav novērtēts

Fakti

Nav faktu

Avoti

  1. Loma
    discovery_lead
    Datums
    2022-10-31T23:00:00Z

    The U.S. Treasury Department was targeted by a series of distributed denial-of-service (DDoS) attacks attributed to Killnet, a pro-Russian hacker group that had already claimed responsibility for operations against U.S. state government websites and airport portals. A senior Treasury official, cybersecurity counselor Todd Conklin, said the incident caused “little to no disruption” to Treasury operations and was successfully repelled, arguing that it demonstrated the effectiveness of the department’s strengthened cybersecurity posture for the financial system. The attacks focused on overwhelming public-facing services with malicious traffic rather than breaching internal networks or stealing data, a typical Killnet tactic aimed at visibility and nuisance value. According to public reports, Treasury and its partners detected and mitigated the DDoS flows before they could materially affect core functions, including payment systems and sanctions-implementation tools. Officials linked the episode to a wider campaign of Russian-aligned cyber pressure that intensified after Moscow’s full-scale invasion of Ukraine, with Killnet targeting institutions in NATO countries that support Kyiv. In the financial domain, Treasury had already been working with banks and critical market utilities to harden defenses and share threat intelligence on Russian-attributed cyber activity, and the October attack was held up internally as a live test of these measures.