hw_98f81600f4966b6c
Roemeense regerings- en grenspolitiewebsites getroffen door een grote DDoS-aanval.
Roemenië kreeg te maken met een gecoördineerde distributed-denial-of-service-aanval (DDoS) die meerdere staatswebsites trof, waaronder die van de regering, het ministerie van Defensie, de grenspolitie en de nationale spoorwegexploitant. Het nationale directoraat voor cyberbeveiliging (DNSC) en de Roemeense inlichtingendienst (SRI) stelden vast dat de aanvalsinfrastructuur gebruikmaakte van netwerkapparatuur buiten Roemenië en gecompromitteerde routers gebruikte om de beoogde domeinen met verkeer te overspoelen. De pro-Kremlin-hackergroep Killnet eiste via Telegram de verantwoordelijkheid op en verklaarde dat de aanval een reactie was op Roemeniës groeiende militaire steun aan Oekraïne. Hoewel er geen openbare melding was van fysieke schade of verlies van mensenlevens, beïnvloedde de verstoring urenlang de publieke beschikbaarheid van essentiële overheids- en transportwebsites, veroorzaakte verwarring, leidde beveiligingsmiddelen af en legde kwetsbaarheden in de cyberverdediging van de staat bloot. Hoewel de instellingen verspreid over Roemenië liggen, benadrukte het incident blootstelling op nationaal niveau in plaats van slechts een incident in de grenszone. De FThe-dynamiek weerspiegelt de logica van hybride oorlogsvoering: cybermiddelen gebruiken om kosten op te leggen, paraatheid te verminderen en dreiging te signaleren zonder conventionele wapens; Roemenië zag dit als onderdeel van het bredere patroon van aan Rusland gelieerde cyberoperaties gericht tegen NAVO/EU-staten naast het oorlogsgebied in Oekraïne. Roemenië reageerde door een lijst van 266 IP-adressen te publiceren die bij de aanval waren gebruikt, zijn mechanismen voor incidentrespons te mobiliseren en zijn publieke dreigingsperceptie van cyberoorlogvoering afkomstig van Russische proxies te verhogen.
E/M/R/S-scores
- EBestaan0/4 · Niet beoordeeld
- MIntentie0/4 · Niet beoordeeld
- RBand met Russische actor0/4 · Niet beoordeeld
- SVerantwoordelijkheid van de Russische staat0/4 · Niet beoordeeld
Feiten
Geen feiten
Bronnen
-
- Rol
- discovery_lead
- Datum
- 2022-04-28T22:00:00Z
Romania experienced a coordinated distributed-denial-of-service (DDoS) assault impacting multiple state websites, including those of the Government, the Ministry of Defence, Border Police and national rail operator. The national cybersecurity directorate (DNSC) and the Romanian Intelligence Service (SRI) determined that the attacking infrastructure leveraged network equipment located outside Romania and used compromised routers to flood traffic at the targeted domains. The pro-Kremlin hacker group Killnet claimed responsibility via Telegram, stating the attack was in response to Romania’s growing military support for Ukraine. Although there was no public report of physical damage or loss of life, the disruption affected public availability of essential government and transportation websites for hours, creating confusion, diverting security resources and exposing vulnerabilities in state-cyber defences. While the institutions are located across Romania, the incident emphasised national-level exposure rather than a mere border-zone incident. FThe dynamics reflect hybrid-warfare logic: using cyber-means to impose cost, degrade readiness and signal threat without conventional weapons; Romania saw this as part of the broader pattern of Russian-aligned cyber operations targeting NATO/EU states adjacent to the Ukraine war-zone. Romania responded by publishing a list of 266 IP addresses used in the attack, mobilising its incident-response mechanisms and raising its public threat perception of cyber-warfare emanating from Russian proxies.