hw_4743cd6e0818fa4b
Serie de ataques DDoS reivindicados contra organizaciones canadienses.
El domingo 1 de diciembre de 2024, el grupo NoName057(16) anunció públicamente que había ejecutado 12 ataques separados contra organizaciones canadienses de telecomunicaciones, transporte, gobierno y finanzas. En la semana previa a esa fecha, el grupo dijo que había completado “más de 40” ataques en Canadá, todos vinculando su motivo al apoyo de Canadá a Ucrania en la guerra de Moscú. Las tácticas enfatizaron tráfico de solicitudes de alto volumen dirigido a servicios backend (cientos de miles de solicitudes por segundo), explotando la exposición de infraestructura en lugar de desplegar malware destructivo. Aunque la atribución efectiva al Estado ruso sigue siendo indirecta (a través del grupo hacktivista), el patrón coincide con operaciones híbridas alineadas con Rusia: acoso cibernético, presión sobre infraestructura e imposición de costos. El gobierno canadiense ya había señalado los esfuerzos cibernéticos y de influencia rusos como parte de su evaluación nacional de amenazas.
Puntuaciones E/M/R/S
- EExistencia0/4 · Sin evaluar
- MIntención0/4 · Sin evaluar
- RVínculo con actor ruso0/4 · Sin evaluar
- SResponsabilidad del Estado ruso0/4 · Sin evaluar
Hechos
Sin hechos
Fuentes
-
- Rol
- discovery_lead
- Fecha
- 2024-11-30T23:00:00Z
On Sunday 1 December 2024 the NoName057(16) group publicly announced that it had executed 12 separate attacks against Canadian organisations across telecoms, transportation, government and finance. In the week preceding that date the group said it had completed “more than 40” assaults in Canada, all linking their motive to Canada’s support of Ukraine in Moscow’s war. The tactics emphasised high-volume request traffic aimed at backend services (hundreds of thousands of requests per second), exploiting infrastructure exposure rather than deploying destructive malware. Though the efficient attribution to the Russian state remains indirect (via the hacktivist group), the pattern matches Russian-aligned hybrid operations: cyber harassment, infrastructure pressure, cost-imposition. The Canadian government had already flagged Russian cyber and influence efforts as part of its national threat assessment.