Lyce · Hybrid Watch

hw_4743cd6e0818fa4b

Serie di attacchi DDoS rivendicati contro organizzazioni canadesi.

Domenica 1 dicembre 2024 il gruppo NoName057(16) ha annunciato pubblicamente di aver eseguito 12 attacchi separati contro organizzazioni canadesi nei settori delle telecomunicazioni, dei trasporti, del governo e della finanza. Nella settimana precedente a quella data, il gruppo ha dichiarato di aver completato “più di 40” assalti in Canada, collegando tutti il proprio motivo al sostegno del Canada all’Ucraina nella guerra di Mosca. Le tattiche enfatizzavano traffico di richieste ad alto volume diretto ai servizi backend (centinaia di migliaia di richieste al secondo), sfruttando l’esposizione dell’infrastruttura invece di distribuire malware distruttivo. Sebbene l’attribuzione efficace allo Stato russo resti indiretta (tramite il gruppo hacktivista), il modello corrisponde a operazioni ibride allineate con la Russia: molestie informatiche, pressione sulle infrastrutture, imposizione di costi. Il governo canadese aveva già segnalato gli sforzi informatici e di influenza russi come parte della sua valutazione nazionale delle minacce.

Evento
2024-12-01
Pubblicazione
2024-11-30T23:00:00Z
Prima osservazione
2026-09-24T06:09:10.079Z
Stato revisione
Non valutato
Paesi
CA
Aggiornato
2026-09-27T23:56:59.668Z

Punteggi E/M/R/S

  • EEsistenza0/4 · Non valutato
  • MIntento0/4 · Non valutato
  • RLegame con attore russo0/4 · Non valutato
  • SResponsabilità dello Stato russo0/4 · Non valutato

Fatti

Nessun fatto

Fonti

  1. Ruolo
    discovery_lead
    Data
    2024-11-30T23:00:00Z

    On Sunday 1 December 2024 the NoName057(16) group publicly announced that it had executed 12 separate attacks against Canadian organisations across telecoms, transportation, government and finance. In the week preceding that date the group said it had completed “more than 40” assaults in Canada, all linking their motive to Canada’s support of Ukraine in Moscow’s war. The tactics emphasised high-volume request traffic aimed at backend services (hundreds of thousands of requests per second), exploiting infrastructure exposure rather than deploying destructive malware. Though the efficient attribution to the Russian state remains indirect (via the hacktivist group), the pattern matches Russian-aligned hybrid operations: cyber harassment, infrastructure pressure, cost-imposition. The Canadian government had already flagged Russian cyber and influence efforts as part of its national threat assessment.