Lyce · Hybrid Watch

hw_4743cd6e0818fa4b

Série DDoS útoků nárokovaných proti kanadským organizacím.

V neděli 1. prosince 2024 skupina NoName057(16) veřejně oznámila, že provedla 12 samostatných útoků proti kanadským organizacím v oblasti telekomunikací, dopravy, státní správy a financí. V týdnu předcházejícím tomuto datu skupina uvedla, že v Kanadě dokončila „více než 40“ útoků, přičemž všechny spojovala svou motivaci s podporou Ukrajiny ze strany Kanady v moskevské válce. Taktika zdůrazňovala vysoký objem provozu požadavků namířený na backendové služby (stovky tisíc požadavků za sekundu), využívající vystavení infrastruktury namísto nasazení destruktivního malwaru. Ačkoli účinné připsání ruskému státu zůstává nepřímé (prostřednictvím hacktivistické skupiny), vzorec odpovídá hybridním operacím sladěným s Ruskem: kybernetickému obtěžování, tlaku na infrastrukturu a uvalování nákladů. Kanadská vláda již označila ruské kybernetické a vlivové snahy za součást svého národního hodnocení hrozeb.

Výskyt
2024-12-01
Publikace
2024-11-30T23:00:00Z
První pozorování
2026-09-24T06:09:10.079Z
Stav kontroly
Nehodnoceno
Země
CA
Aktualizováno
2026-09-27T23:56:59.668Z

Skóre E/M/R/S

  • EExistence0/4 · Nehodnoceno
  • MZáměr0/4 · Nehodnoceno
  • RVazba na ruského aktéra0/4 · Nehodnoceno
  • SOdpovědnost ruského státu0/4 · Nehodnoceno

Fakta

Žádná fakta

Zdroje

  1. Role
    discovery_lead
    Datum
    2024-11-30T23:00:00Z

    On Sunday 1 December 2024 the NoName057(16) group publicly announced that it had executed 12 separate attacks against Canadian organisations across telecoms, transportation, government and finance. In the week preceding that date the group said it had completed “more than 40” assaults in Canada, all linking their motive to Canada’s support of Ukraine in Moscow’s war. The tactics emphasised high-volume request traffic aimed at backend services (hundreds of thousands of requests per second), exploiting infrastructure exposure rather than deploying destructive malware. Though the efficient attribution to the Russian state remains indirect (via the hacktivist group), the pattern matches Russian-aligned hybrid operations: cyber harassment, infrastructure pressure, cost-imposition. The Canadian government had already flagged Russian cyber and influence efforts as part of its national threat assessment.