hw_98f81600f4966b6c
Rumänska regerings- och gränspoliswebbplatser drabbades av en stor DDoS-attack.
Rumänien utsattes för en samordnad distribuerad överbelastningsattack (DDoS) som påverkade flera statliga webbplatser, inklusive regeringens, försvarsministeriets, gränspolisens och den nationella järnvägsoperatörens. Det nationella cybersäkerhetsdirektoratet (DNSC) och den rumänska underrättelsetjänsten (SRI) fastställde att angreppsinfrastrukturen utnyttjade nätverksutrustning placerad utanför Rumänien och använde komprometterade routrar för att översvämma de riktade domänerna med trafik. Den pro-Kremlska hackergruppen Killnet tog på sig ansvaret via Telegram och uppgav att attacken var ett svar på Rumäniens växande militära stöd till Ukraina. Även om det inte fanns någon offentlig rapport om fysisk skada eller förlust av människoliv, påverkade störningen den offentliga tillgängligheten till viktiga regerings- och transportwebbplatser i timmar, skapade förvirring, avledde säkerhetsresurser och blottlade sårbarheter i statens cyberförsvar. Även om institutionerna finns över hela Rumänien betonade incidenten exponering på nationell nivå snarare än enbart en incident i gränszonen. FThe-dynamiken återspeglar hybridkrigföringens logik: att använda cybermedel för att ålägga kostnader, försämra beredskap och signalera hot utan konventionella vapen; Rumänien såg detta som en del av det bredare mönstret av ryskanknutna cyberoperationer riktade mot NATO/EU-stater intill krigszonen i Ukraina. Rumänien svarade genom att publicera en lista över 266 IP-adresser som användes i attacken, mobilisera sina incidenthanteringsmekanismer och höja sin offentliga hotuppfattning om cyberkrigföring som emanerar från ryska ombud.
E/M/R/S-poäng
- EExistens0/4 · Inte bedömd
- MAvsikt0/4 · Inte bedömd
- RKoppling till rysk aktör0/4 · Inte bedömd
- SRyska statens ansvar0/4 · Inte bedömd
Fakta
Inga fakta
Källor
-
- Roll
- discovery_lead
- Datum
- 2022-04-28T22:00:00Z
Romania experienced a coordinated distributed-denial-of-service (DDoS) assault impacting multiple state websites, including those of the Government, the Ministry of Defence, Border Police and national rail operator. The national cybersecurity directorate (DNSC) and the Romanian Intelligence Service (SRI) determined that the attacking infrastructure leveraged network equipment located outside Romania and used compromised routers to flood traffic at the targeted domains. The pro-Kremlin hacker group Killnet claimed responsibility via Telegram, stating the attack was in response to Romania’s growing military support for Ukraine. Although there was no public report of physical damage or loss of life, the disruption affected public availability of essential government and transportation websites for hours, creating confusion, diverting security resources and exposing vulnerabilities in state-cyber defences. While the institutions are located across Romania, the incident emphasised national-level exposure rather than a mere border-zone incident. FThe dynamics reflect hybrid-warfare logic: using cyber-means to impose cost, degrade readiness and signal threat without conventional weapons; Romania saw this as part of the broader pattern of Russian-aligned cyber operations targeting NATO/EU states adjacent to the Ukraine war-zone. Romania responded by publishing a list of 266 IP addresses used in the attack, mobilising its incident-response mechanisms and raising its public threat perception of cyber-warfare emanating from Russian proxies.