hw_1eceddfbe1d6cc32
DDoS-kampaania, mis sihib mitut Kanada sektorit.
Canadian Centre for Cyber Security (Cyber Centre) avaldas 15. septembril 2023 hoiatuse AL23-014, milles teatas, et alates 13. septembrist on toimunud mitu hajutatud teenusetõkestuse (DDoS) kampaaniat, mis on suunatud Kanada föderaalvalitsuse süsteemide ning finants- ja transpordisektorite vastu. Hoiatuses märgitakse, et avatud allikatel põhinev aruandlus seob selle tegevuse Venemaa riiklikult toetatud küberohu osalejatega, kelle taktikad, tehnikad ja protseduurid on varem dokumenteeritud. Kampaaniate eesmärk näib olevat häirida juurdepääsu veebiteenustele, näiteks halvendades veebisaitide jõudlust ja muutes kasutajatel teenusteni jõudmise raskeks, õõnestades sellega usaldust kriitilise taristu vastu. Cyber Centre rõhutas, et kuigi paljusid neist rünnakutest saab hallata tavapäraste DDoS-i leevendusmeetmetega, viitab strateegiline sihtimine olulistele majandus- ja taristusektoritele laiemale kavatsusele kui pelgalt tüütamine. Oma nõuandes soovitas Cyber Centre organisatsioonidel üle vaadata perimeetrikaitse, isoleerida veebile avatud rakendused ja konsolideerida lüüsid selliste ohtude leevendamiseks.
E/M/R/S skoorid
- EOlemasolu0/4 · Hindamata
- MTahtlus0/4 · Hindamata
- RSeos Vene osalisega0/4 · Hindamata
- SVene riigi vastutus0/4 · Hindamata
Faktid
Fakte pole
Allikad
-
- Roll
- discovery_lead
- Kuupäev
- 2023-09-12T22:00:00Z
The Canadian Centre for Cyber Security (Cyber Centre) issued Alert AL23-014 on 15 September 2023, stating that since 13 September there have been several distributed denial-of-service (DDoS) campaigns targeting Canadian federal government systems as well as the financial and transportation sectors. The alert points out that open-source reporting links this activity to Russian state-sponsored cyber threat actors, whose tactics, techniques and procedures have been documented previously. The campaigns appear to aim at disrupting access to online services — for example, degrading website performance, making it difficult for users to reach services, thereby undermining confidence in critical infrastructure. The Cyber Centre emphasised that while many of these attacks may be managed by standard DDoS mitigation, the strategic targeting of key economic and infrastructural sectors suggests a broader intent beyond mere nuisance. In its advisory, the Cyber Centre recommended organizations review perimeter defences, isolate web-facing applications and consolidate gateways to mitigate such threats.