Lyce · Hybrid Watch

hw_98f81600f4966b6c

Сайти уряду Румунії та прикордонної поліції зазнали великої DDoS-атаки.

Румунія зазнала скоординованої розподіленої атаки на відмову в обслуговуванні (DDoS), яка вплинула на кілька державних вебсайтів, зокрема сайти уряду, Міністерства оборони, прикордонної поліції та національного залізничного оператора. Національний директорат кібербезпеки (DNSC) і Румунська розвідувальна служба (SRI) встановили, що атакувальна інфраструктура використовувала мережеве обладнання, розташоване за межами Румунії, і скомпрометовані маршрутизатори для заливання цільових доменів трафіком. Прокремлівська хакерська група Killnet заявила про відповідальність через Telegram, зазначивши, що атака була відповіддю на зростаючу військову підтримку України з боку Румунії. Хоча публічних повідомлень про фізичні пошкодження чи загибель людей не було, збій на кілька годин вплинув на публічну доступність важливих урядових і транспортних вебсайтів, створив плутанину, відволік ресурси безпеки та виявив уразливості в державній кіберобороні. Хоча установи розташовані по всій Румунії, інцидент підкреслив експозицію на національному рівні, а не просто інцидент у прикордонній зоні. Динаміка FThe відображає логіку гібридної війни: використання кіберзасобів для нав’язування витрат, погіршення готовності та сигналізування загрози без конвенційної зброї; Румунія розцінила це як частину ширшого патерну пов’язаних із Росією кібероперацій, спрямованих проти держав НАТО/ЄС, прилеглих до зони війни в Україні. Румунія відповіла публікацією списку з 266 IP-адрес, використаних в атаці, мобілізацією своїх механізмів реагування на інциденти та підвищенням суспільного сприйняття загрози кібервійни, що походить від російських проксі.

Подія
2022-04-29
Публікація
2022-04-28T22:00:00Z
Перше спостереження
2026-09-24T06:09:10.079Z
Статус перевірки
Не оцінено
Країни
RO
Оновлено
2026-09-27T23:56:59.668Z

Оцінки E/M/R/S

  • EІснування0/4 · Не оцінено
  • MНамір0/4 · Не оцінено
  • RЗв'язок з російським актором0/4 · Не оцінено
  • SВідповідальність російської держави0/4 · Не оцінено

Факти

Немає фактів

Джерела

  1. Роль
    discovery_lead
    Дата
    2022-04-28T22:00:00Z

    Romania experienced a coordinated distributed-denial-of-service (DDoS) assault impacting multiple state websites, including those of the Government, the Ministry of Defence, Border Police and national rail operator. The national cybersecurity directorate (DNSC) and the Romanian Intelligence Service (SRI) determined that the attacking infrastructure leveraged network equipment located outside Romania and used compromised routers to flood traffic at the targeted domains. The pro-Kremlin hacker group Killnet claimed responsibility via Telegram, stating the attack was in response to Romania’s growing military support for Ukraine. Although there was no public report of physical damage or loss of life, the disruption affected public availability of essential government and transportation websites for hours, creating confusion, diverting security resources and exposing vulnerabilities in state-cyber defences. While the institutions are located across Romania, the incident emphasised national-level exposure rather than a mere border-zone incident. FThe dynamics reflect hybrid-warfare logic: using cyber-means to impose cost, degrade readiness and signal threat without conventional weapons; Romania saw this as part of the broader pattern of Russian-aligned cyber operations targeting NATO/EU states adjacent to the Ukraine war-zone. Romania responded by publishing a list of 266 IP addresses used in the attack, mobilising its incident-response mechanisms and raising its public threat perception of cyber-warfare emanating from Russian proxies.