Lyce · Hybrid Watch

hw_1eceddfbe1d6cc32

DDoS kampaņa, kas vērsta pret vairākām Kanādas nozarēm.

Canadian Centre for Cyber Security (Cyber Centre) 2023. gada 15. septembrī izdeva brīdinājumu AL23-014, norādot, ka kopš 13. septembra ir notikušas vairākas izkliedētā pakalpojuma atteikuma (DDoS) kampaņas, kas vērstas pret Kanādas federālās valdības sistēmām, kā arī finanšu un transporta nozarēm. Brīdinājumā norādīts, ka atklāto avotu ziņojumi šo darbību saista ar Krievijas valsts atbalstītiem kiberapdraudējumu dalībniekiem, kuru taktikas, tehnikas un procedūras iepriekš ir dokumentētas. Šķiet, ka kampaņu mērķis ir traucēt piekļuvi tiešsaistes pakalpojumiem, piemēram, pasliktinot vietņu veiktspēju un apgrūtinot lietotājiem piekļuvi pakalpojumiem, tādējādi mazinot uzticēšanos kritiskajai infrastruktūrai. Cyber Centre uzsvēra, ka, lai gan daudzus no šiem uzbrukumiem var pārvaldīt ar standarta DDoS mazināšanas pasākumiem, stratēģiska vēršanās pret galvenajām ekonomikas un infrastruktūras nozarēm liecina par plašāku nodomu nekā vienkāršu traucēšanu. Savā ieteikumā Cyber Centre organizācijām ieteica pārskatīt perimetra aizsardzību, izolēt tīmeklim pieejamās lietotnes un konsolidēt vārtejas, lai mazinātu šādus apdraudējumus.

Notikums
2023-09-13
Publikācija
2023-09-12T22:00:00Z
Pirmoreiz novērots
2026-09-24T06:09:10.079Z
Pārbaudes statuss
Nav novērtēts
Valstis
CA
Atjaunināts
2026-09-27T23:56:59.668Z

E/M/R/S vērtējumi

  • EEsamība0/4 · Nav novērtēts
  • MNolūks0/4 · Nav novērtēts
  • RSaikne ar Krievijas aktoru0/4 · Nav novērtēts
  • SKrievijas valsts atbildība0/4 · Nav novērtēts

Fakti

Nav faktu

Avoti

  1. Loma
    discovery_lead
    Datums
    2023-09-12T22:00:00Z

    The Canadian Centre for Cyber Security (Cyber Centre) issued Alert AL23-014 on 15 September 2023, stating that since 13 September there have been several distributed denial-of-service (DDoS) campaigns targeting Canadian federal government systems as well as the financial and transportation sectors. The alert points out that open-source reporting links this activity to Russian state-sponsored cyber threat actors, whose tactics, techniques and procedures have been documented previously. The campaigns appear to aim at disrupting access to online services — for example, degrading website performance, making it difficult for users to reach services, thereby undermining confidence in critical infrastructure. The Cyber Centre emphasised that while many of these attacks may be managed by standard DDoS mitigation, the strategic targeting of key economic and infrastructural sectors suggests a broader intent beyond mere nuisance. In its advisory, the Cyber Centre recommended organizations review perimeter defences, isolate web-facing applications and consolidate gateways to mitigate such threats.