Lyce · Hybrid Watch

hw_1eceddfbe1d6cc32

DDoS-Kampagne gegen mehrere kanadische Sektoren.

Das Canadian Centre for Cyber Security (Cyber Centre) veröffentlichte am 15. September 2023 die Warnung AL23-014 und erklärte, dass es seit dem 13. September mehrere Distributed-Denial-of-Service-Kampagnen (DDoS) gegen Systeme der kanadischen Bundesregierung sowie gegen den Finanz- und den Verkehrssektor gegeben habe. Die Warnung weist darauf hin, dass Open-Source-Berichte diese Aktivität mit russischen staatlich unterstützten Cyberbedrohungsakteuren in Verbindung bringen, deren Taktiken, Techniken und Verfahren bereits zuvor dokumentiert wurden. Die Kampagnen scheinen darauf abzuzielen, den Zugang zu Online-Diensten zu stören, beispielsweise durch eine Verschlechterung der Website-Leistung und dadurch, dass es Nutzern erschwert wird, Dienste zu erreichen, wodurch das Vertrauen in kritische Infrastruktur untergraben wird. Das Cyber Centre betonte, dass zwar viele dieser Angriffe durch standardmäßige DDoS-Abwehrmaßnahmen bewältigt werden können, die strategische Ausrichtung auf zentrale Wirtschafts- und Infrastruktursektoren jedoch auf eine umfassendere Absicht als bloße Störung hindeutet. In seiner Empfehlung riet das Cyber Centre Organisationen, Perimeterabwehrmaßnahmen zu überprüfen, webseitig erreichbare Anwendungen zu isolieren und Gateways zu konsolidieren, um solche Bedrohungen zu mindern.

Vorkommen
2023-09-13
Veröffentlichung
2023-09-12T22:00:00Z
Erste Beobachtung
2026-09-24T06:09:10.079Z
Prüfstatus
Nicht bewertet
Länder
CA
Aktualisiert
2026-09-27T23:56:59.668Z

E/M/R/S-Werte

  • EExistenz0/4 · Nicht bewertet
  • MAbsicht0/4 · Nicht bewertet
  • RVerbindung zu russischem Akteur0/4 · Nicht bewertet
  • SVerantwortung des russischen Staates0/4 · Nicht bewertet

Fakten

Keine Fakten

Quellen

  1. Rolle
    discovery_lead
    Datum
    2023-09-12T22:00:00Z

    The Canadian Centre for Cyber Security (Cyber Centre) issued Alert AL23-014 on 15 September 2023, stating that since 13 September there have been several distributed denial-of-service (DDoS) campaigns targeting Canadian federal government systems as well as the financial and transportation sectors. The alert points out that open-source reporting links this activity to Russian state-sponsored cyber threat actors, whose tactics, techniques and procedures have been documented previously. The campaigns appear to aim at disrupting access to online services — for example, degrading website performance, making it difficult for users to reach services, thereby undermining confidence in critical infrastructure. The Cyber Centre emphasised that while many of these attacks may be managed by standard DDoS mitigation, the strategic targeting of key economic and infrastructural sectors suggests a broader intent beyond mere nuisance. In its advisory, the Cyber Centre recommended organizations review perimeter defences, isolate web-facing applications and consolidate gateways to mitigate such threats.