Lyce · Hybrid Watch

hw_d746909b44a15ffb

Проросійська група «Killnet» запускає DDoS-атаку проти Міністерства фінансів США.

Міністерство фінансів США стало ціллю серії розподілених атак на відмову в обслуговуванні (DDoS), які приписували Killnet, проросійській хакерській групі, що вже раніше заявляла про відповідальність за операції проти вебсайтів урядів штатів США та порталів аеропортів. Високопосадовець Мінфіну, радник із кібербезпеки Тодд Конклін, сказав, що інцидент спричинив «незначне або жодне порушення» роботи Мінфіну і був успішно відбитий, стверджуючи, що він продемонстрував ефективність посиленої кібербезпекової позиції відомства для фінансової системи. Атаки були зосереджені на перевантаженні публічних сервісів шкідливим трафіком, а не на проникненні у внутрішні мережі чи викраденні даних, що є типовою тактикою Killnet, спрямованою на видимість і створення перешкод. За даними публічних повідомлень, Мінфін і його партнери виявили та пом’якшили DDoS-потоки до того, як вони могли суттєво вплинути на основні функції, включно з платіжними системами та інструментами впровадження санкцій. Посадовці пов’язали цей епізод із ширшою кампанією кібертиску, узгодженою з Росією, яка посилилася після повномасштабного вторгнення Москви в Україну, коли Killnet націлювався на установи в країнах НАТО, що підтримують Київ. У фінансовій сфері Мінфін уже працював із банками та критично важливими ринковими інфраструктурами над посиленням захисту й обміном розвідувальною інформацією про загрози щодо кіберактивності, приписуваної Росії, а жовтнева атака внутрішньо подавалася як живий тест цих заходів.

Подія
2022-11-01
Публікація
2022-10-31T23:00:00Z
Перше спостереження
2026-09-24T06:09:10.079Z
Статус перевірки
Не оцінено
Країни
US
Оновлено
2026-09-27T23:56:59.668Z

Оцінки E/M/R/S

  • EІснування0/4 · Не оцінено
  • MНамір0/4 · Не оцінено
  • RЗв'язок з російським актором0/4 · Не оцінено
  • SВідповідальність російської держави0/4 · Не оцінено

Факти

Немає фактів

Джерела

  1. Роль
    discovery_lead
    Дата
    2022-10-31T23:00:00Z

    The U.S. Treasury Department was targeted by a series of distributed denial-of-service (DDoS) attacks attributed to Killnet, a pro-Russian hacker group that had already claimed responsibility for operations against U.S. state government websites and airport portals. A senior Treasury official, cybersecurity counselor Todd Conklin, said the incident caused “little to no disruption” to Treasury operations and was successfully repelled, arguing that it demonstrated the effectiveness of the department’s strengthened cybersecurity posture for the financial system. The attacks focused on overwhelming public-facing services with malicious traffic rather than breaching internal networks or stealing data, a typical Killnet tactic aimed at visibility and nuisance value. According to public reports, Treasury and its partners detected and mitigated the DDoS flows before they could materially affect core functions, including payment systems and sanctions-implementation tools. Officials linked the episode to a wider campaign of Russian-aligned cyber pressure that intensified after Moscow’s full-scale invasion of Ukraine, with Killnet targeting institutions in NATO countries that support Kyiv. In the financial domain, Treasury had already been working with banks and critical market utilities to harden defenses and share threat intelligence on Russian-attributed cyber activity, and the October attack was held up internally as a live test of these measures.