Lyce · Hybrid Watch

hw_98f81600f4966b6c

Strony rumuńskiego rządu i policji granicznej dotknięte dużym atakiem DDoS.

Rumunia doświadczyła skoordynowanego ataku typu distributed-denial-of-service (DDoS), który wpłynął na wiele stron państwowych, w tym strony rządu, Ministerstwa Obrony, Policji Granicznej i krajowego operatora kolejowego. Krajowa dyrekcja ds. cyberbezpieczeństwa (DNSC) oraz Rumuńska Służba Wywiadowcza (SRI) ustaliły, że infrastruktura atakująca wykorzystywała sprzęt sieciowy znajdujący się poza Rumunią i używała skompromitowanych routerów do zalewania ruchem atakowanych domen. Prokremlowska grupa hakerska Killnet przyznała się do odpowiedzialności za pośrednictwem Telegramu, stwierdzając, że atak był odpowiedzią na rosnące wsparcie wojskowe Rumunii dla Ukrainy. Chociaż nie było publicznego doniesienia o szkodach fizycznych ani ofiarach śmiertelnych, zakłócenie przez kilka godzin wpływało na publiczną dostępność kluczowych stron rządowych i transportowych, powodując dezorientację, przekierowując zasoby bezpieczeństwa i ujawniając podatności w państwowych cyberobronach. Choć instytucje znajdują się w całej Rumunii, incydent podkreślił ekspozycję na poziomie krajowym, a nie jedynie incydent w strefie przygranicznej. Dynamika FThe odzwierciedla logikę wojny hybrydowej: używanie środków cybernetycznych do nakładania kosztów, obniżania gotowości i sygnalizowania zagrożenia bez broni konwencjonalnej; Rumunia postrzegała to jako część szerszego wzorca rosyjsko powiązanych operacji cybernetycznych wymierzonych w państwa NATO/UE sąsiadujące ze strefą wojny w Ukrainie. Rumunia odpowiedziała publikacją listy 266 adresów IP użytych w ataku, mobilizacją swoich mechanizmów reagowania na incydenty i podniesieniem publicznego postrzegania zagrożenia cyberwojną emanującą od rosyjskich pełnomocników.

Wystąpienie
2022-04-29
Publikacja
2022-04-28T22:00:00Z
Pierwsza obserwacja
2026-09-24T06:09:10.079Z
Status przeglądu
Nie oceniono
Kraje
RO
Zaktualizowano
2026-09-27T23:56:59.668Z

Oceny E/M/R/S

  • EIstnienie0/4 · Nie oceniono
  • MZamiar0/4 · Nie oceniono
  • RPowiązanie z aktorem rosyjskim0/4 · Nie oceniono
  • SOdpowiedzialność państwa rosyjskiego0/4 · Nie oceniono

Fakty

Brak faktów

Źródła

  1. Rola
    discovery_lead
    Data
    2022-04-28T22:00:00Z

    Romania experienced a coordinated distributed-denial-of-service (DDoS) assault impacting multiple state websites, including those of the Government, the Ministry of Defence, Border Police and national rail operator. The national cybersecurity directorate (DNSC) and the Romanian Intelligence Service (SRI) determined that the attacking infrastructure leveraged network equipment located outside Romania and used compromised routers to flood traffic at the targeted domains. The pro-Kremlin hacker group Killnet claimed responsibility via Telegram, stating the attack was in response to Romania’s growing military support for Ukraine. Although there was no public report of physical damage or loss of life, the disruption affected public availability of essential government and transportation websites for hours, creating confusion, diverting security resources and exposing vulnerabilities in state-cyber defences. While the institutions are located across Romania, the incident emphasised national-level exposure rather than a mere border-zone incident. FThe dynamics reflect hybrid-warfare logic: using cyber-means to impose cost, degrade readiness and signal threat without conventional weapons; Romania saw this as part of the broader pattern of Russian-aligned cyber operations targeting NATO/EU states adjacent to the Ukraine war-zone. Romania responded by publishing a list of 266 IP addresses used in the attack, mobilising its incident-response mechanisms and raising its public threat perception of cyber-warfare emanating from Russian proxies.