hw_4743cd6e0818fa4b
Række af DDoS-angreb hævdet mod canadiske organisationer.
Søndag den 1. december 2024 meddelte gruppen NoName057(16) offentligt, at den havde udført 12 særskilte angreb mod canadiske organisationer inden for telekommunikation, transport, regering og finans. I ugen forud for denne dato sagde gruppen, at den havde gennemført „mere end 40“ angreb i Canada, alle med motivet knyttet til Canadas støtte til Ukraine i Moskvas krig. Taktikkerne lagde vægt på højvolumen anmodningstrafik rettet mod backend-tjenester (hundredtusinder af anmodninger pr. sekund), hvor eksponering af infrastruktur blev udnyttet i stedet for at indsætte destruktiv malware. Selvom den effektive tilskrivning til den russiske stat fortsat er indirekte (via hacktivistgruppen), matcher mønsteret russisk-tilpassede hybride operationer: cyberchikane, pres på infrastruktur og påføring af omkostninger. Den canadiske regering havde allerede markeret russiske cyber- og indflydelsesindsatser som en del af sin nationale trusselsvurdering.
E/M/R/S-score
- EEksistens0/4 · Ikke vurderet
- MHensigt0/4 · Ikke vurderet
- RForbindelse til russisk aktør0/4 · Ikke vurderet
- SRussisk statsansvar0/4 · Ikke vurderet
Fakta
Ingen fakta
Kilder
-
- Rolle
- discovery_lead
- Dato
- 2024-11-30T23:00:00Z
On Sunday 1 December 2024 the NoName057(16) group publicly announced that it had executed 12 separate attacks against Canadian organisations across telecoms, transportation, government and finance. In the week preceding that date the group said it had completed “more than 40” assaults in Canada, all linking their motive to Canada’s support of Ukraine in Moscow’s war. The tactics emphasised high-volume request traffic aimed at backend services (hundreds of thousands of requests per second), exploiting infrastructure exposure rather than deploying destructive malware. Though the efficient attribution to the Russian state remains indirect (via the hacktivist group), the pattern matches Russian-aligned hybrid operations: cyber harassment, infrastructure pressure, cost-imposition. The Canadian government had already flagged Russian cyber and influence efforts as part of its national threat assessment.