Lyce · Hybrid Watch

hw_4743cd6e0818fa4b

Seria ataków DDoS zgłoszonych przeciwko kanadyjskim organizacjom.

W niedzielę 1 grudnia 2024 r. grupa NoName057(16) publicznie ogłosiła, że przeprowadziła 12 oddzielnych ataków przeciwko kanadyjskim organizacjom z sektorów telekomunikacji, transportu, administracji rządowej i finansów. W tygodniu poprzedzającym tę datę grupa powiedziała, że zakończyła „ponad 40” ataków w Kanadzie, wszystkie łącząc swój motyw ze wsparciem Kanady dla Ukrainy w wojnie Moskwy. Taktyka kładła nacisk na ruch żądań o dużej wolumenie skierowany na usługi backendowe (setki tysięcy żądań na sekundę), wykorzystując ekspozycję infrastruktury zamiast wdrażania destrukcyjnego malware. Chociaż skuteczne przypisanie państwu rosyjskiemu pozostaje pośrednie (za pośrednictwem grupy hacktywistycznej), wzorzec odpowiada rosyjsko zorientowanym operacjom hybrydowym: nękaniu cybernetycznemu, presji na infrastrukturę, nakładaniu kosztów. Rząd Kanady już wcześniej wskazał rosyjskie działania cybernetyczne i wpływu jako część swojej krajowej oceny zagrożeń.

Wystąpienie
2024-12-01
Publikacja
2024-11-30T23:00:00Z
Pierwsza obserwacja
2026-09-24T06:09:10.079Z
Status przeglądu
Nie oceniono
Kraje
CA
Zaktualizowano
2026-09-27T23:56:59.668Z

Oceny E/M/R/S

  • EIstnienie0/4 · Nie oceniono
  • MZamiar0/4 · Nie oceniono
  • RPowiązanie z aktorem rosyjskim0/4 · Nie oceniono
  • SOdpowiedzialność państwa rosyjskiego0/4 · Nie oceniono

Fakty

Brak faktów

Źródła

  1. Rola
    discovery_lead
    Data
    2024-11-30T23:00:00Z

    On Sunday 1 December 2024 the NoName057(16) group publicly announced that it had executed 12 separate attacks against Canadian organisations across telecoms, transportation, government and finance. In the week preceding that date the group said it had completed “more than 40” assaults in Canada, all linking their motive to Canada’s support of Ukraine in Moscow’s war. The tactics emphasised high-volume request traffic aimed at backend services (hundreds of thousands of requests per second), exploiting infrastructure exposure rather than deploying destructive malware. Though the efficient attribution to the Russian state remains indirect (via the hacktivist group), the pattern matches Russian-aligned hybrid operations: cyber harassment, infrastructure pressure, cost-imposition. The Canadian government had already flagged Russian cyber and influence efforts as part of its national threat assessment.