Lyce · Hybrid Watch

hw_1eceddfbe1d6cc32

Campagne DDoS visant plusieurs secteurs canadiens.

Le Canadian Centre for Cyber Security (Cyber Centre) a publié l’alerte AL23-014 le 15 septembre 2023, indiquant que depuis le 13 septembre, plusieurs campagnes de déni de service distribué (DDoS) ont visé des systèmes du gouvernement fédéral canadien ainsi que les secteurs financier et des transports. L’alerte souligne que des informations issues de sources ouvertes associent cette activité à des acteurs de la menace cyber soutenus par l’État russe, dont les tactiques, techniques et procédures ont déjà été documentées. Les campagnes semblent viser à perturber l’accès aux services en ligne, par exemple en dégradant les performances des sites web et en rendant difficile l’accès des utilisateurs aux services, ce qui sape la confiance dans les infrastructures critiques. Le Cyber Centre a souligné que, même si bon nombre de ces attaques peuvent être gérées par des mesures standard d’atténuation DDoS, le ciblage stratégique de secteurs économiques et infrastructurels clés suggère une intention plus large qu’une simple nuisance. Dans son avis, le Cyber Centre a recommandé aux organisations d’examiner les défenses périmétriques, d’isoler les applications exposées au web et de consolider les passerelles afin d’atténuer de telles menaces.

Survenance
2023-09-13
Publication
2023-09-12T22:00:00Z
Première observation
2026-09-24T06:09:10.079Z
Statut de revue
Non évalué
Pays
CA
Mis à jour
2026-09-27T23:56:59.668Z

Scores E/M/R/S

  • EExistence0/4 · Non évalué
  • MIntention0/4 · Non évalué
  • RLien acteur russe0/4 · Non évalué
  • SResponsabilité de l'Etat russe0/4 · Non évalué

Faits

Aucun fait

Sources

  1. Rôle
    discovery_lead
    Date
    2023-09-12T22:00:00Z

    The Canadian Centre for Cyber Security (Cyber Centre) issued Alert AL23-014 on 15 September 2023, stating that since 13 September there have been several distributed denial-of-service (DDoS) campaigns targeting Canadian federal government systems as well as the financial and transportation sectors. The alert points out that open-source reporting links this activity to Russian state-sponsored cyber threat actors, whose tactics, techniques and procedures have been documented previously. The campaigns appear to aim at disrupting access to online services — for example, degrading website performance, making it difficult for users to reach services, thereby undermining confidence in critical infrastructure. The Cyber Centre emphasised that while many of these attacks may be managed by standard DDoS mitigation, the strategic targeting of key economic and infrastructural sectors suggests a broader intent beyond mere nuisance. In its advisory, the Cyber Centre recommended organizations review perimeter defences, isolate web-facing applications and consolidate gateways to mitigate such threats.