hw_4743cd6e0818fa4b
Série d’attaques DDoS revendiquées contre des organisations canadiennes.
Le dimanche 1er décembre 2024, le groupe NoName057(16) a annoncé publiquement avoir exécuté 12 attaques distinctes contre des organisations canadiennes dans les télécommunications, les transports, le gouvernement et la finance. Dans la semaine précédant cette date, le groupe a déclaré avoir mené à bien « plus de 40 » attaques au Canada, toutes liant leur motif au soutien du Canada à l’Ukraine dans la guerre de Moscou. Les tactiques mettaient l’accent sur un trafic de requêtes à très grand volume visant des services backend (des centaines de milliers de requêtes par seconde), exploitant l’exposition de l’infrastructure plutôt que le déploiement de logiciels malveillants destructeurs. Bien que l’attribution effective à l’État russe reste indirecte (via le groupe hacktiviste), le schéma correspond à des opérations hybrides alignées sur la Russie : harcèlement cyber, pression sur les infrastructures, imposition de coûts. Le gouvernement canadien avait déjà signalé les efforts cyber et d’influence russes comme faisant partie de son évaluation nationale des menaces.
Scores E/M/R/S
- EExistence0/4 · Non évalué
- MIntention0/4 · Non évalué
- RLien acteur russe0/4 · Non évalué
- SResponsabilité de l'Etat russe0/4 · Non évalué
Faits
Aucun fait
Sources
-
- Rôle
- discovery_lead
- Date
- 2024-11-30T23:00:00Z
On Sunday 1 December 2024 the NoName057(16) group publicly announced that it had executed 12 separate attacks against Canadian organisations across telecoms, transportation, government and finance. In the week preceding that date the group said it had completed “more than 40” assaults in Canada, all linking their motive to Canada’s support of Ukraine in Moscow’s war. The tactics emphasised high-volume request traffic aimed at backend services (hundreds of thousands of requests per second), exploiting infrastructure exposure rather than deploying destructive malware. Though the efficient attribution to the Russian state remains indirect (via the hacktivist group), the pattern matches Russian-aligned hybrid operations: cyber harassment, infrastructure pressure, cost-imposition. The Canadian government had already flagged Russian cyber and influence efforts as part of its national threat assessment.