Lyce · Hybrid Watch

hw_4743cd6e0818fa4b

DDoS uzbrukumu sērija, par kuru atbildība pieteikta pret Kanādas organizācijām.

Svētdien, 2024. gada 1. decembrī, grupa NoName057(16) publiski paziņoja, ka ir veikusi 12 atsevišķus uzbrukumus Kanādas organizācijām telekomunikāciju, transporta, valdības un finanšu jomās. Nedēļā pirms šī datuma grupa sacīja, ka Kanādā ir pabeigusi „vairāk nekā 40“ uzbrukumus, visos gadījumos saistot savu motīvu ar Kanādas atbalstu Ukrainai Maskavas karā. Taktikā tika uzsvērta liela apjoma pieprasījumu plūsma, kas vērsta pret backend pakalpojumiem (simtiem tūkstošu pieprasījumu sekundē), izmantojot infrastruktūras atklātību, nevis izvietojot destruktīvu ļaunprogrammatūru. Lai gan efektīvā attiecināšana uz Krievijas valsti joprojām ir netieša (caur hacktivistu grupu), modelis atbilst ar Krieviju saskaņotām hibrīdoperācijām: kibervajāšanai, spiedienam uz infrastruktūru, izmaksu uzspiešanai. Kanādas valdība jau bija atzīmējusi Krievijas kiber- un ietekmes centienus kā daļu no sava nacionālā draudu novērtējuma.

Notikums
2024-12-01
Publikācija
2024-11-30T23:00:00Z
Pirmoreiz novērots
2026-09-24T06:09:10.079Z
Pārbaudes statuss
Nav novērtēts
Valstis
CA
Atjaunināts
2026-09-27T23:56:59.668Z

E/M/R/S vērtējumi

  • EEsamība0/4 · Nav novērtēts
  • MNolūks0/4 · Nav novērtēts
  • RSaikne ar Krievijas aktoru0/4 · Nav novērtēts
  • SKrievijas valsts atbildība0/4 · Nav novērtēts

Fakti

Nav faktu

Avoti

  1. Loma
    discovery_lead
    Datums
    2024-11-30T23:00:00Z

    On Sunday 1 December 2024 the NoName057(16) group publicly announced that it had executed 12 separate attacks against Canadian organisations across telecoms, transportation, government and finance. In the week preceding that date the group said it had completed “more than 40” assaults in Canada, all linking their motive to Canada’s support of Ukraine in Moscow’s war. The tactics emphasised high-volume request traffic aimed at backend services (hundreds of thousands of requests per second), exploiting infrastructure exposure rather than deploying destructive malware. Though the efficient attribution to the Russian state remains indirect (via the hacktivist group), the pattern matches Russian-aligned hybrid operations: cyber harassment, infrastructure pressure, cost-imposition. The Canadian government had already flagged Russian cyber and influence efforts as part of its national threat assessment.