Lyce · Hybrid Watch

hw_4743cd6e0818fa4b

Sarja DDoS-hyökkäyksiä väitetysti kanadalaisia organisaatioita vastaan.

Sunnuntaina 1. joulukuuta 2024 NoName057(16)-ryhmä ilmoitti julkisesti toteuttaneensa 12 erillistä hyökkäystä kanadalaisia organisaatioita vastaan telekommunikaation, liikenteen, hallinnon ja rahoituksen aloilla. Tätä päivämäärää edeltäneellä viikolla ryhmä sanoi saattaneensa päätökseen „yli 40“ hyökkäystä Kanadassa, ja kaikki liittivät motiivinsa Kanadan tukeen Ukrainalle Moskovan sodassa. Taktiikoissa korostui suuri määrä pyyntöliikennettä, joka kohdistettiin backend-palveluihin (satojatuhansia pyyntöjä sekunnissa), hyödyntäen infrastruktuurin altistumista sen sijaan, että olisi otettu käyttöön tuhoavaa haittaohjelmaa. Vaikka tehokas attribuutio Venäjän valtiolle pysyy epäsuorana (hacktivistiryhmän kautta), malli vastaa Venäjä-myönteisiä hybridioperaatioita: kyberhäirintää, infrastruktuuripainetta ja kustannusten aiheuttamista. Kanadan hallitus oli jo merkinnyt Venäjän kyber- ja vaikuttamispyrkimykset osaksi kansallista uhka-arviotaan.

Tapahtuma
2024-12-01
Julkaisu
2024-11-30T23:00:00Z
Ensimmäinen havainto
2026-09-24T06:09:10.079Z
Tarkistustila
Ei arvioitu
Maat
CA
Päivitetty
2026-09-27T23:56:59.668Z

E/M/R/S-pisteet

  • EOlemassaolo0/4 · Ei arvioitu
  • MAikomus0/4 · Ei arvioitu
  • RYhteys venäläiseen toimijaan0/4 · Ei arvioitu
  • SVenäjän valtion vastuu0/4 · Ei arvioitu

Faktat

Ei faktoja

Lähteet

  1. Rooli
    discovery_lead
    Päiväys
    2024-11-30T23:00:00Z

    On Sunday 1 December 2024 the NoName057(16) group publicly announced that it had executed 12 separate attacks against Canadian organisations across telecoms, transportation, government and finance. In the week preceding that date the group said it had completed “more than 40” assaults in Canada, all linking their motive to Canada’s support of Ukraine in Moscow’s war. The tactics emphasised high-volume request traffic aimed at backend services (hundreds of thousands of requests per second), exploiting infrastructure exposure rather than deploying destructive malware. Though the efficient attribution to the Russian state remains indirect (via the hacktivist group), the pattern matches Russian-aligned hybrid operations: cyber harassment, infrastructure pressure, cost-imposition. The Canadian government had already flagged Russian cyber and influence efforts as part of its national threat assessment.