Lyce · Hybrid Watch

hw_d746909b44a15ffb

Den proryska gruppen “Killnet” inleder DDoS-attack mot USA:s finansdepartement.

USA:s finansdepartement utsattes för en serie distribuerade överbelastningsattacker (DDoS) som tillskrevs Killnet, en prorysk hackergrupp som redan hade tagit på sig ansvaret för operationer mot amerikanska delstatsregeringars webbplatser och flygplatsportaler. En högt uppsatt tjänsteman vid finansdepartementet, cybersäkerhetsrådgivaren Todd Conklin, sade att incidenten orsakade “liten eller ingen störning” i departementets verksamhet och avvärjdes framgångsrikt, och hävdade att den visade effektiviteten i departementets förstärkta cybersäkerhetsställning för det finansiella systemet. Attackerna fokuserade på att överbelasta offentligt tillgängliga tjänster med skadlig trafik snarare än att bryta sig in i interna nätverk eller stjäla data, en typisk Killnet-taktik inriktad på synlighet och störande värde. Enligt offentliga rapporter upptäckte och mildrade finansdepartementet och dess partner DDoS-flödena innan de kunde påverka kärnfunktioner väsentligt, inklusive betalningssystem och verktyg för genomförande av sanktioner. Tjänstemän kopplade episoden till en bredare kampanj av ryskt anpassat cybertryck som intensifierades efter Moskvas fullskaliga invasion av Ukraina, där Killnet riktade in sig på institutioner i NATO-länder som stöder Kyiv. Inom finansområdet hade finansdepartementet redan arbetat med banker och kritiska marknadsinfrastrukturer för att stärka försvar och dela hotunderrättelser om cyberaktivitet som tillskrivs Ryssland, och oktoberattacken lyftes internt fram som ett live-test av dessa åtgärder.

Händelse
2022-11-01
Publicering
2022-10-31T23:00:00Z
Först observerad
2026-09-24T06:09:10.079Z
Granskningsstatus
Inte bedömd
Länder
US
Uppdaterad
2026-09-27T23:56:59.668Z

E/M/R/S-poäng

  • EExistens0/4 · Inte bedömd
  • MAvsikt0/4 · Inte bedömd
  • RKoppling till rysk aktör0/4 · Inte bedömd
  • SRyska statens ansvar0/4 · Inte bedömd

Fakta

Inga fakta

Källor

  1. Roll
    discovery_lead
    Datum
    2022-10-31T23:00:00Z

    The U.S. Treasury Department was targeted by a series of distributed denial-of-service (DDoS) attacks attributed to Killnet, a pro-Russian hacker group that had already claimed responsibility for operations against U.S. state government websites and airport portals. A senior Treasury official, cybersecurity counselor Todd Conklin, said the incident caused “little to no disruption” to Treasury operations and was successfully repelled, arguing that it demonstrated the effectiveness of the department’s strengthened cybersecurity posture for the financial system. The attacks focused on overwhelming public-facing services with malicious traffic rather than breaching internal networks or stealing data, a typical Killnet tactic aimed at visibility and nuisance value. According to public reports, Treasury and its partners detected and mitigated the DDoS flows before they could materially affect core functions, including payment systems and sanctions-implementation tools. Officials linked the episode to a wider campaign of Russian-aligned cyber pressure that intensified after Moscow’s full-scale invasion of Ukraine, with Killnet targeting institutions in NATO countries that support Kyiv. In the financial domain, Treasury had already been working with banks and critical market utilities to harden defenses and share threat intelligence on Russian-attributed cyber activity, and the October attack was held up internally as a live test of these measures.