hw_98f81600f4966b6c
Rumenske regjerings- og grensepolitiets nettsteder rammet av et større DDoS-angrep.
Romania opplevde et koordinert distribuert tjenestenektangrep (DDoS) som påvirket flere statlige nettsteder, inkludert dem til regjeringen, forsvarsdepartementet, grensepolitiet og den nasjonale jernbaneoperatøren. Det nasjonale cybersikkerhetsdirektoratet (DNSC) og den rumenske etterretningstjenesten (SRI) fastslo at angrepsinfrastrukturen utnyttet nettverksutstyr plassert utenfor Romania og brukte kompromitterte rutere til å oversvømme de målrettede domenene med trafikk. Den pro-Kremlske hackergruppen Killnet tok på seg ansvaret via Telegram og uttalte at angrepet var et svar på Romanias økende militære støtte til Ukraina. Selv om det ikke forelå noen offentlig rapport om fysisk skade eller tap av liv, påvirket forstyrrelsen den offentlige tilgjengeligheten til viktige regjerings- og transportnettsteder i timevis, skapte forvirring, avledet sikkerhetsressurser og avdekket sårbarheter i statens cyberforsvar. Selv om institusjonene ligger over hele Romania, understreket hendelsen eksponering på nasjonalt nivå snarere enn bare en hendelse i grensesonen. FThe-dynamikken gjenspeiler hybridkrigføringslogikk: å bruke cybermidler til å påføre kostnader, svekke beredskap og signalisere trussel uten konvensjonelle våpen; Romania så dette som del av det bredere mønsteret av russisk-tilknyttede cyberoperasjoner rettet mot NATO/EU-stater ved siden av krigssonen i Ukraina. Romania svarte ved å publisere en liste over 266 IP-adresser brukt i angrepet, mobilisere sine mekanismer for hendelsesrespons og øke sin offentlige trusseloppfatning av cyberkrigføring som utgår fra russiske stedfortredere.
E/M/R/S-skårer
- EEksistens0/4 · Ikke vurdert
- MHensikt0/4 · Ikke vurdert
- RKobling til russisk aktør0/4 · Ikke vurdert
- SRussisk statsansvar0/4 · Ikke vurdert
Fakta
Ingen fakta
Kilder
-
- Rolle
- discovery_lead
- Dato
- 2022-04-28T22:00:00Z
Romania experienced a coordinated distributed-denial-of-service (DDoS) assault impacting multiple state websites, including those of the Government, the Ministry of Defence, Border Police and national rail operator. The national cybersecurity directorate (DNSC) and the Romanian Intelligence Service (SRI) determined that the attacking infrastructure leveraged network equipment located outside Romania and used compromised routers to flood traffic at the targeted domains. The pro-Kremlin hacker group Killnet claimed responsibility via Telegram, stating the attack was in response to Romania’s growing military support for Ukraine. Although there was no public report of physical damage or loss of life, the disruption affected public availability of essential government and transportation websites for hours, creating confusion, diverting security resources and exposing vulnerabilities in state-cyber defences. While the institutions are located across Romania, the incident emphasised national-level exposure rather than a mere border-zone incident. FThe dynamics reflect hybrid-warfare logic: using cyber-means to impose cost, degrade readiness and signal threat without conventional weapons; Romania saw this as part of the broader pattern of Russian-aligned cyber operations targeting NATO/EU states adjacent to the Ukraine war-zone. Romania responded by publishing a list of 266 IP addresses used in the attack, mobilising its incident-response mechanisms and raising its public threat perception of cyber-warfare emanating from Russian proxies.