Lyce · Hybrid Watch

hw_d746909b44a15ffb

Den prorussiske gruppen “Killnet” starter DDoS-angrep mot det amerikanske finansdepartementet.

Det amerikanske finansdepartementet ble rammet av en serie distribuerte tjenestenektangrep (DDoS) som ble tilskrevet Killnet, en prorussisk hackergruppe som allerede hadde tatt på seg ansvaret for operasjoner mot nettsteder til amerikanske delstatsmyndigheter og flyplassportaler. En høytstående tjenestemann i finansdepartementet, cybersikkerhetsrådgiver Todd Conklin, sa at hendelsen forårsaket “lite eller ingen forstyrrelse” i departementets drift og ble vellykket avverget, og argumenterte for at den demonstrerte effektiviteten i departementets styrkede cybersikkerhetsberedskap for finanssystemet. Angrepene fokuserte på å overbelaste offentlig tilgjengelige tjenester med ondsinnet trafikk, snarere enn å trenge inn i interne nettverk eller stjele data, en typisk Killnet-taktikk rettet mot synlighet og plagsom effekt. Ifølge offentlige rapporter oppdaget og dempet finansdepartementet og dets partnere DDoS-strømmene før de kunne påvirke kjernefunksjoner vesentlig, inkludert betalingssystemer og verktøy for gjennomføring av sanksjoner. Tjenestemenn knyttet episoden til en bredere kampanje med russisk-tilknyttet cyberpress som tiltok etter Moskvas fullskala invasjon av Ukraina, der Killnet rettet seg mot institusjoner i NATO-land som støtter Kyiv. På finansområdet hadde finansdepartementet allerede arbeidet med banker og kritiske markedsinfrastrukturer for å styrke forsvar og dele trusseletterretning om cyberaktivitet tilskrevet Russland, og angrepet i oktober ble internt framholdt som en live-test av disse tiltakene.

Hendelse
2022-11-01
Publisering
2022-10-31T23:00:00Z
Først observert
2026-09-24T06:09:10.079Z
Vurderingsstatus
Ikke vurdert
Land
US
Oppdatert
2026-09-27T23:56:59.668Z

E/M/R/S-skårer

  • EEksistens0/4 · Ikke vurdert
  • MHensikt0/4 · Ikke vurdert
  • RKobling til russisk aktør0/4 · Ikke vurdert
  • SRussisk statsansvar0/4 · Ikke vurdert

Fakta

Ingen fakta

Kilder

  1. Rolle
    discovery_lead
    Dato
    2022-10-31T23:00:00Z

    The U.S. Treasury Department was targeted by a series of distributed denial-of-service (DDoS) attacks attributed to Killnet, a pro-Russian hacker group that had already claimed responsibility for operations against U.S. state government websites and airport portals. A senior Treasury official, cybersecurity counselor Todd Conklin, said the incident caused “little to no disruption” to Treasury operations and was successfully repelled, arguing that it demonstrated the effectiveness of the department’s strengthened cybersecurity posture for the financial system. The attacks focused on overwhelming public-facing services with malicious traffic rather than breaching internal networks or stealing data, a typical Killnet tactic aimed at visibility and nuisance value. According to public reports, Treasury and its partners detected and mitigated the DDoS flows before they could materially affect core functions, including payment systems and sanctions-implementation tools. Officials linked the episode to a wider campaign of Russian-aligned cyber pressure that intensified after Moscow’s full-scale invasion of Ukraine, with Killnet targeting institutions in NATO countries that support Kyiv. In the financial domain, Treasury had already been working with banks and critical market utilities to harden defenses and share threat intelligence on Russian-attributed cyber activity, and the October attack was held up internally as a live test of these measures.