Lyce · Hybrid Watch

hw_4743cd6e0818fa4b

Serie von DDoS-Angriffen gegen kanadische Organisationen reklamiert.

Am Sonntag, dem 1. Dezember 2024, gab die Gruppe NoName057(16) öffentlich bekannt, sie habe 12 separate Angriffe gegen kanadische Organisationen in den Bereichen Telekommunikation, Verkehr, Regierung und Finanzen ausgeführt. In der Woche vor diesem Datum erklärte die Gruppe, sie habe in Kanada „mehr als 40“ Angriffe abgeschlossen, und verband deren Motiv jeweils mit Kanadas Unterstützung für die Ukraine in Moskaus Krieg. Die Taktiken betonten massenhaften Anfrageverkehr gegen Backend-Dienste (Hunderttausende Anfragen pro Sekunde), wobei infrastrukturelle Exponierung ausgenutzt wurde, statt destruktive Malware einzusetzen. Obwohl die wirksame Zuordnung zum russischen Staat indirekt bleibt (über die hacktivistische Gruppe), entspricht das Muster russlandnahen hybriden Operationen: Cyberbelästigung, Druck auf Infrastruktur, Auferlegung von Kosten. Die kanadische Regierung hatte russische Cyber- und Einflussbemühungen bereits als Teil ihrer nationalen Bedrohungsbewertung markiert.

Vorkommen
2024-12-01
Veröffentlichung
2024-11-30T23:00:00Z
Erste Beobachtung
2026-09-24T06:09:10.079Z
Prüfstatus
Nicht bewertet
Länder
CA
Aktualisiert
2026-09-27T23:56:59.668Z

E/M/R/S-Werte

  • EExistenz0/4 · Nicht bewertet
  • MAbsicht0/4 · Nicht bewertet
  • RVerbindung zu russischem Akteur0/4 · Nicht bewertet
  • SVerantwortung des russischen Staates0/4 · Nicht bewertet

Fakten

Keine Fakten

Quellen

  1. Rolle
    discovery_lead
    Datum
    2024-11-30T23:00:00Z

    On Sunday 1 December 2024 the NoName057(16) group publicly announced that it had executed 12 separate attacks against Canadian organisations across telecoms, transportation, government and finance. In the week preceding that date the group said it had completed “more than 40” assaults in Canada, all linking their motive to Canada’s support of Ukraine in Moscow’s war. The tactics emphasised high-volume request traffic aimed at backend services (hundreds of thousands of requests per second), exploiting infrastructure exposure rather than deploying destructive malware. Though the efficient attribution to the Russian state remains indirect (via the hacktivist group), the pattern matches Russian-aligned hybrid operations: cyber harassment, infrastructure pressure, cost-imposition. The Canadian government had already flagged Russian cyber and influence efforts as part of its national threat assessment.