hw_98f81600f4966b6c
Strony rumuńskiego rządu i policji granicznej dotknięte dużym atakiem DDoS.
Rumunia doświadczyła skoordynowanego ataku typu distributed-denial-of-service (DDoS), który wpłynął na wiele stron państwowych, w tym strony rządu, Ministerstwa Obrony, Policji Granicznej i krajowego operatora kolejowego. Krajowa dyrekcja ds. cyberbezpieczeństwa (DNSC) oraz Rumuńska Służba Wywiadowcza (SRI) ustaliły, że infrastruktura atakująca wykorzystywała sprzęt sieciowy znajdujący się poza Rumunią i używała skompromitowanych routerów do zalewania ruchem atakowanych domen. Prokremlowska grupa hakerska Killnet przyznała się do odpowiedzialności za pośrednictwem Telegramu, stwierdzając, że atak był odpowiedzią na rosnące wsparcie wojskowe Rumunii dla Ukrainy. Chociaż nie było publicznego doniesienia o szkodach fizycznych ani ofiarach śmiertelnych, zakłócenie przez kilka godzin wpływało na publiczną dostępność kluczowych stron rządowych i transportowych, powodując dezorientację, przekierowując zasoby bezpieczeństwa i ujawniając podatności w państwowych cyberobronach. Choć instytucje znajdują się w całej Rumunii, incydent podkreślił ekspozycję na poziomie krajowym, a nie jedynie incydent w strefie przygranicznej. Dynamika FThe odzwierciedla logikę wojny hybrydowej: używanie środków cybernetycznych do nakładania kosztów, obniżania gotowości i sygnalizowania zagrożenia bez broni konwencjonalnej; Rumunia postrzegała to jako część szerszego wzorca rosyjsko powiązanych operacji cybernetycznych wymierzonych w państwa NATO/UE sąsiadujące ze strefą wojny w Ukrainie. Rumunia odpowiedziała publikacją listy 266 adresów IP użytych w ataku, mobilizacją swoich mechanizmów reagowania na incydenty i podniesieniem publicznego postrzegania zagrożenia cyberwojną emanującą od rosyjskich pełnomocników.
Oceny E/M/R/S
- EIstnienie0/4 · Nie oceniono
- MZamiar0/4 · Nie oceniono
- RPowiązanie z aktorem rosyjskim0/4 · Nie oceniono
- SOdpowiedzialność państwa rosyjskiego0/4 · Nie oceniono
Fakty
Brak faktów
Źródła
-
- Rola
- discovery_lead
- Data
- 2022-04-28T22:00:00Z
Romania experienced a coordinated distributed-denial-of-service (DDoS) assault impacting multiple state websites, including those of the Government, the Ministry of Defence, Border Police and national rail operator. The national cybersecurity directorate (DNSC) and the Romanian Intelligence Service (SRI) determined that the attacking infrastructure leveraged network equipment located outside Romania and used compromised routers to flood traffic at the targeted domains. The pro-Kremlin hacker group Killnet claimed responsibility via Telegram, stating the attack was in response to Romania’s growing military support for Ukraine. Although there was no public report of physical damage or loss of life, the disruption affected public availability of essential government and transportation websites for hours, creating confusion, diverting security resources and exposing vulnerabilities in state-cyber defences. While the institutions are located across Romania, the incident emphasised national-level exposure rather than a mere border-zone incident. FThe dynamics reflect hybrid-warfare logic: using cyber-means to impose cost, degrade readiness and signal threat without conventional weapons; Romania saw this as part of the broader pattern of Russian-aligned cyber operations targeting NATO/EU states adjacent to the Ukraine war-zone. Romania responded by publishing a list of 266 IP addresses used in the attack, mobilising its incident-response mechanisms and raising its public threat perception of cyber-warfare emanating from Russian proxies.