Lyce · Hybrid Watch

hw_4743cd6e0818fa4b

Række af DDoS-angreb hævdet mod canadiske organisationer.

Søndag den 1. december 2024 meddelte gruppen NoName057(16) offentligt, at den havde udført 12 særskilte angreb mod canadiske organisationer inden for telekommunikation, transport, regering og finans. I ugen forud for denne dato sagde gruppen, at den havde gennemført „mere end 40“ angreb i Canada, alle med motivet knyttet til Canadas støtte til Ukraine i Moskvas krig. Taktikkerne lagde vægt på højvolumen anmodningstrafik rettet mod backend-tjenester (hundredtusinder af anmodninger pr. sekund), hvor eksponering af infrastruktur blev udnyttet i stedet for at indsætte destruktiv malware. Selvom den effektive tilskrivning til den russiske stat fortsat er indirekte (via hacktivistgruppen), matcher mønsteret russisk-tilpassede hybride operationer: cyberchikane, pres på infrastruktur og påføring af omkostninger. Den canadiske regering havde allerede markeret russiske cyber- og indflydelsesindsatser som en del af sin nationale trusselsvurdering.

Hændelse
2024-12-01
Offentliggørelse
2024-11-30T23:00:00Z
Først observeret
2026-09-24T06:09:10.079Z
Kontrolstatus
Ikke vurderet
Lande
CA
Opdateret
2026-09-27T23:56:59.668Z

E/M/R/S-score

  • EEksistens0/4 · Ikke vurderet
  • MHensigt0/4 · Ikke vurderet
  • RForbindelse til russisk aktør0/4 · Ikke vurderet
  • SRussisk statsansvar0/4 · Ikke vurderet

Fakta

Ingen fakta

Kilder

  1. Rolle
    discovery_lead
    Dato
    2024-11-30T23:00:00Z

    On Sunday 1 December 2024 the NoName057(16) group publicly announced that it had executed 12 separate attacks against Canadian organisations across telecoms, transportation, government and finance. In the week preceding that date the group said it had completed “more than 40” assaults in Canada, all linking their motive to Canada’s support of Ukraine in Moscow’s war. The tactics emphasised high-volume request traffic aimed at backend services (hundreds of thousands of requests per second), exploiting infrastructure exposure rather than deploying destructive malware. Though the efficient attribution to the Russian state remains indirect (via the hacktivist group), the pattern matches Russian-aligned hybrid operations: cyber harassment, infrastructure pressure, cost-imposition. The Canadian government had already flagged Russian cyber and influence efforts as part of its national threat assessment.