Lyce · Hybrid Watch

hw_4743cd6e0818fa4b

Reeks DDoS-aanvallen geclaimd tegen Canadese organisaties.

Op zondag 1 december 2024 kondigde de groep NoName057(16) publiekelijk aan dat zij 12 afzonderlijke aanvallen had uitgevoerd tegen Canadese organisaties in telecom, transport, overheid en financiën. In de week voorafgaand aan die datum zei de groep dat zij in Canada “meer dan 40” aanvallen had voltooid, waarbij alle aanvallen hun motief koppelden aan de steun van Canada aan Oekraïne in de oorlog van Moskou. De tactieken legden de nadruk op aanvraagverkeer met hoog volume gericht op backenddiensten (honderdduizenden aanvragen per seconde), waarbij blootstelling van infrastructuur werd uitgebuit in plaats van destructieve malware in te zetten. Hoewel de effectieve toeschrijving aan de Russische staat indirect blijft (via de hacktivistische groep), past het patroon bij op Rusland afgestemde hybride operaties: cyberintimidatie, infrastructuurdruk, kostenoplegging. De Canadese regering had Russische cyber- en beïnvloedingsinspanningen al aangemerkt als onderdeel van haar nationale dreigingsbeoordeling.

Gebeurtenis
2024-12-01
Publicatie
2024-11-30T23:00:00Z
Eerst waargenomen
2026-09-24T06:09:10.079Z
Beoordelingsstatus
Niet beoordeeld
Landen
CA
Bijgewerkt
2026-09-27T23:56:59.668Z

E/M/R/S-scores

  • EBestaan0/4 · Niet beoordeeld
  • MIntentie0/4 · Niet beoordeeld
  • RBand met Russische actor0/4 · Niet beoordeeld
  • SVerantwoordelijkheid van de Russische staat0/4 · Niet beoordeeld

Feiten

Geen feiten

Bronnen

  1. Rol
    discovery_lead
    Datum
    2024-11-30T23:00:00Z

    On Sunday 1 December 2024 the NoName057(16) group publicly announced that it had executed 12 separate attacks against Canadian organisations across telecoms, transportation, government and finance. In the week preceding that date the group said it had completed “more than 40” assaults in Canada, all linking their motive to Canada’s support of Ukraine in Moscow’s war. The tactics emphasised high-volume request traffic aimed at backend services (hundreds of thousands of requests per second), exploiting infrastructure exposure rather than deploying destructive malware. Though the efficient attribution to the Russian state remains indirect (via the hacktivist group), the pattern matches Russian-aligned hybrid operations: cyber harassment, infrastructure pressure, cost-imposition. The Canadian government had already flagged Russian cyber and influence efforts as part of its national threat assessment.