hw_d746909b44a15ffb
Pro-Russische groep “Killnet” lanceert DDoS-aanval op het Amerikaanse ministerie van Financiën.
Het Amerikaanse ministerie van Financiën was het doelwit van een reeks distributed denial-of-service-aanvallen (DDoS) die werden toegeschreven aan Killnet, een pro-Russische hackergroep die al verantwoordelijkheid had opgeëist voor operaties tegen websites van Amerikaanse deelstaatregeringen en luchthavenportalen. Een hoge functionaris van het ministerie, cybersecurityadviseur Todd Conklin, zei dat het incident “weinig tot geen verstoring” veroorzaakte voor de activiteiten van het ministerie en met succes werd afgeslagen, waarbij hij stelde dat het de effectiviteit aantoonde van de versterkte cybersecurityhouding van het ministerie voor het financiële systeem. De aanvallen waren gericht op het overweldigen van publiek toegankelijke diensten met kwaadaardig verkeer, in plaats van interne netwerken binnen te dringen of data te stelen, een typische Killnet-tactiek gericht op zichtbaarheid en hinderwaarde. Volgens openbare rapporten detecteerden en beperkten het ministerie en zijn partners de DDoS-stromen voordat ze kernfuncties materieel konden beïnvloeden, waaronder betalingssystemen en instrumenten voor de uitvoering van sancties. Functionarissen brachten de episode in verband met een bredere campagne van Russisch georiënteerde cyberdruk die intensiveerde na Moskou’s grootschalige invasie van Oekraïne, waarbij Killnet instellingen in NAVO-landen aanviel die Kyiv steunen. In het financiële domein had het ministerie al samengewerkt met banken en kritieke marktinfrastructuren om de verdediging te versterken en dreigingsinformatie te delen over aan Rusland toegeschreven cyberactiviteit, en de aanval in oktober werd intern gepresenteerd als een praktijktest van deze maatregelen.
E/M/R/S-scores
- EBestaan0/4 · Niet beoordeeld
- MIntentie0/4 · Niet beoordeeld
- RBand met Russische actor0/4 · Niet beoordeeld
- SVerantwoordelijkheid van de Russische staat0/4 · Niet beoordeeld
Feiten
Geen feiten
Bronnen
-
- Rol
- discovery_lead
- Datum
- 2022-10-31T23:00:00Z
The U.S. Treasury Department was targeted by a series of distributed denial-of-service (DDoS) attacks attributed to Killnet, a pro-Russian hacker group that had already claimed responsibility for operations against U.S. state government websites and airport portals. A senior Treasury official, cybersecurity counselor Todd Conklin, said the incident caused “little to no disruption” to Treasury operations and was successfully repelled, arguing that it demonstrated the effectiveness of the department’s strengthened cybersecurity posture for the financial system. The attacks focused on overwhelming public-facing services with malicious traffic rather than breaching internal networks or stealing data, a typical Killnet tactic aimed at visibility and nuisance value. According to public reports, Treasury and its partners detected and mitigated the DDoS flows before they could materially affect core functions, including payment systems and sanctions-implementation tools. Officials linked the episode to a wider campaign of Russian-aligned cyber pressure that intensified after Moscow’s full-scale invasion of Ukraine, with Killnet targeting institutions in NATO countries that support Kyiv. In the financial domain, Treasury had already been working with banks and critical market utilities to harden defenses and share threat intelligence on Russian-attributed cyber activity, and the October attack was held up internally as a live test of these measures.