Lyce · Hybrid Watch

hw_4743cd6e0818fa4b

DDoS atakų serija, dėl kurios pareikšta atsakomybė prieš Kanados organizacijas.

Sekmadienį, 2024 m. gruodžio 1 d., grupė NoName057(16) viešai paskelbė, kad įvykdė 12 atskirų atakų prieš Kanados organizacijas telekomunikacijų, transporto, vyriausybės ir finansų sektoriuose. Savaitę iki tos datos grupė teigė Kanadoje užbaigusi „daugiau nei 40“ išpuolių, visų jų motyvą siedama su Kanados parama Ukrainai Maskvos kare. Taktikoje buvo akcentuojamas didelės apimties užklausų srautas, nukreiptas į backend paslaugas (šimtai tūkstančių užklausų per sekundę), išnaudojant infrastruktūros atvirumą, o ne diegiant destruktyvią kenkėjišką programinę įrangą. Nors veiksmingas priskyrimas Rusijos valstybei tebėra netiesioginis (per hacktivistų grupę), modelis atitinka su Rusija suderintas hibridines operacijas: kibernetinį priekabiavimą, infrastruktūros spaudimą, išlaidų primetimą. Kanados vyriausybė jau buvo pažymėjusi Rusijos kibernetines ir įtakos pastangas kaip savo nacionalinio grėsmių vertinimo dalį.

Įvykis
2024-12-01
Publikacija
2024-11-30T23:00:00Z
Pirmą kartą pastebėta
2026-09-24T06:09:10.079Z
Peržiūros būsena
Neįvertinta
Šalys
CA
Atnaujinta
2026-09-27T23:56:59.668Z

E/M/R/S balai

  • EEgzistavimas0/4 · Neįvertinta
  • MKetinimas0/4 · Neįvertinta
  • RRyšys su Rusijos veikėju0/4 · Neįvertinta
  • SRusijos valstybės atsakomybė0/4 · Neįvertinta

Faktai

Faktų nėra

Šaltiniai

  1. Vaidmuo
    discovery_lead
    Data
    2024-11-30T23:00:00Z

    On Sunday 1 December 2024 the NoName057(16) group publicly announced that it had executed 12 separate attacks against Canadian organisations across telecoms, transportation, government and finance. In the week preceding that date the group said it had completed “more than 40” assaults in Canada, all linking their motive to Canada’s support of Ukraine in Moscow’s war. The tactics emphasised high-volume request traffic aimed at backend services (hundreds of thousands of requests per second), exploiting infrastructure exposure rather than deploying destructive malware. Though the efficient attribution to the Russian state remains indirect (via the hacktivist group), the pattern matches Russian-aligned hybrid operations: cyber harassment, infrastructure pressure, cost-imposition. The Canadian government had already flagged Russian cyber and influence efforts as part of its national threat assessment.