Lyce · Hybrid Watch

hw_1eceddfbe1d6cc32

DDoS kampanija, nukreipta į kelis Kanados sektorius.

Canadian Centre for Cyber Security (Cyber Centre) 2023 m. rugsėjo 15 d. paskelbė įspėjimą AL23-014, kuriame nurodė, kad nuo rugsėjo 13 d. įvyko kelios paskirstyto atsisakymo aptarnauti (DDoS) kampanijos, nukreiptos į Kanados federalinės vyriausybės sistemas, taip pat į finansų ir transporto sektorius. Įspėjime pažymima, kad atvirųjų šaltinių pranešimai šią veiklą sieja su Rusijos valstybės remiamais kibernetinių grėsmių veikėjais, kurių taktikos, technikos ir procedūros anksčiau buvo dokumentuotos. Kampanijos, regis, siekia sutrikdyti prieigą prie internetinių paslaugų, pavyzdžiui, blogindamos svetainių veikimą ir apsunkindamos naudotojams galimybę pasiekti paslaugas, taip mažindamos pasitikėjimą kritine infrastruktūra. Cyber Centre pabrėžė, kad nors daugelį šių atakų galima suvaldyti standartinėmis DDoS mažinimo priemonėmis, strateginis pagrindinių ekonomikos ir infrastruktūros sektorių taikymas rodo platesnį ketinimą nei vien paprastas trukdymas. Savo rekomendacijoje Cyber Centre organizacijoms patarė peržiūrėti perimetro apsaugą, izoliuoti žiniatinkliui prieinamas programas ir konsoliduoti šliuzus, kad būtų sumažintos tokios grėsmės.

Įvykis
2023-09-13
Publikacija
2023-09-12T22:00:00Z
Pirmą kartą pastebėta
2026-09-24T06:09:10.079Z
Peržiūros būsena
Neįvertinta
Šalys
CA
Atnaujinta
2026-09-27T23:56:59.668Z

E/M/R/S balai

  • EEgzistavimas0/4 · Neįvertinta
  • MKetinimas0/4 · Neįvertinta
  • RRyšys su Rusijos veikėju0/4 · Neįvertinta
  • SRusijos valstybės atsakomybė0/4 · Neįvertinta

Faktai

Faktų nėra

Šaltiniai

  1. Vaidmuo
    discovery_lead
    Data
    2023-09-12T22:00:00Z

    The Canadian Centre for Cyber Security (Cyber Centre) issued Alert AL23-014 on 15 September 2023, stating that since 13 September there have been several distributed denial-of-service (DDoS) campaigns targeting Canadian federal government systems as well as the financial and transportation sectors. The alert points out that open-source reporting links this activity to Russian state-sponsored cyber threat actors, whose tactics, techniques and procedures have been documented previously. The campaigns appear to aim at disrupting access to online services — for example, degrading website performance, making it difficult for users to reach services, thereby undermining confidence in critical infrastructure. The Cyber Centre emphasised that while many of these attacks may be managed by standard DDoS mitigation, the strategic targeting of key economic and infrastructural sectors suggests a broader intent beyond mere nuisance. In its advisory, the Cyber Centre recommended organizations review perimeter defences, isolate web-facing applications and consolidate gateways to mitigate such threats.