Lyce · Hybrid Watch

hw_d746909b44a15ffb

Grupo pró-russo “Killnet” lança ataque DDoS contra o Departamento do Tesouro dos EUA.

O Departamento do Tesouro dos EUA foi alvo de uma série de ataques distribuídos de negação de serviço (DDoS) atribuídos ao Killnet, um grupo de hackers pró-russo que já havia reivindicado responsabilidade por operações contra sites de governos estaduais dos EUA e portais de aeroportos. Um alto funcionário do Tesouro, o conselheiro de cibersegurança Todd Conklin, disse que o incidente causou “pouca ou nenhuma interrupção” nas operações do Tesouro e foi repelido com sucesso, argumentando que demonstrou a eficácia da postura reforçada de cibersegurança do departamento para o sistema financeiro. Os ataques se concentraram em sobrecarregar serviços voltados ao público com tráfego malicioso, em vez de invadir redes internas ou roubar dados, uma tática típica do Killnet voltada à visibilidade e ao valor de incômodo. Segundo relatos públicos, o Tesouro e seus parceiros detectaram e mitigaram os fluxos DDoS antes que pudessem afetar materialmente funções essenciais, incluindo sistemas de pagamento e ferramentas de implementação de sanções. Autoridades vincularam o episódio a uma campanha mais ampla de pressão cibernética alinhada à Rússia, que se intensificou após a invasão em larga escala da Ucrânia por Moscou, com o Killnet mirando instituições em países da OTAN que apoiam Kyiv. No domínio financeiro, o Tesouro já vinha trabalhando com bancos e infraestruturas críticas de mercado para reforçar defesas e compartilhar inteligência sobre ameaças relativa a atividade cibernética atribuída à Rússia, e o ataque de outubro foi apresentado internamente como um teste ao vivo dessas medidas.

Ocorrência
2022-11-01
Publicação
2022-10-31T23:00:00Z
Primeira observação
2026-09-24T06:09:10.079Z
Estado de revisão
Não avaliado
Países
US
Atualizado
2026-09-27T23:56:59.668Z

Pontuações E/M/R/S

  • EExistência0/4 · Não avaliado
  • MIntenção0/4 · Não avaliado
  • RLigação a ator russo0/4 · Não avaliado
  • SResponsabilidade do Estado russo0/4 · Não avaliado

Factos

Sem factos

Fontes

  1. Papel
    discovery_lead
    Data
    2022-10-31T23:00:00Z

    The U.S. Treasury Department was targeted by a series of distributed denial-of-service (DDoS) attacks attributed to Killnet, a pro-Russian hacker group that had already claimed responsibility for operations against U.S. state government websites and airport portals. A senior Treasury official, cybersecurity counselor Todd Conklin, said the incident caused “little to no disruption” to Treasury operations and was successfully repelled, arguing that it demonstrated the effectiveness of the department’s strengthened cybersecurity posture for the financial system. The attacks focused on overwhelming public-facing services with malicious traffic rather than breaching internal networks or stealing data, a typical Killnet tactic aimed at visibility and nuisance value. According to public reports, Treasury and its partners detected and mitigated the DDoS flows before they could materially affect core functions, including payment systems and sanctions-implementation tools. Officials linked the episode to a wider campaign of Russian-aligned cyber pressure that intensified after Moscow’s full-scale invasion of Ukraine, with Killnet targeting institutions in NATO countries that support Kyiv. In the financial domain, Treasury had already been working with banks and critical market utilities to harden defenses and share threat intelligence on Russian-attributed cyber activity, and the October attack was held up internally as a live test of these measures.