hw_4743cd6e0818fa4b
Serie de atacuri DDoS revendicate împotriva organizațiilor canadiene.
Duminică, 1 decembrie 2024, gruparea NoName057(16) a anunțat public că a executat 12 atacuri separate împotriva unor organizații canadiene din telecomunicații, transporturi, guvern și finanțe. În săptămâna care a precedat acea dată, gruparea a spus că a finalizat „mai mult de 40” de atacuri în Canada, toate legându-și motivul de sprijinul Canadei pentru Ucraina în războiul Moscovei. Tacticile au pus accent pe trafic de cereri de volum mare îndreptat către servicii backend (sute de mii de cereri pe secundă), exploatând expunerea infrastructurii în loc să desfășoare malware distructiv. Deși atribuirea efectivă statului rus rămâne indirectă (prin gruparea hacktivistă), tiparul corespunde operațiunilor hibride aliniate Rusiei: hărțuire cibernetică, presiune asupra infrastructurii, impunere de costuri. Guvernul canadian semnalase deja eforturile cibernetice și de influență ruse ca parte a evaluării sale naționale a amenințărilor.
Scoruri E/M/R/S
- EExistență0/4 · Neevaluat
- MIntenție0/4 · Neevaluat
- RLegătură cu actor rus0/4 · Neevaluat
- SResponsabilitatea statului rus0/4 · Neevaluat
Fapte
Fără fapte
Surse
-
- Rol
- discovery_lead
- Dată
- 2024-11-30T23:00:00Z
On Sunday 1 December 2024 the NoName057(16) group publicly announced that it had executed 12 separate attacks against Canadian organisations across telecoms, transportation, government and finance. In the week preceding that date the group said it had completed “more than 40” assaults in Canada, all linking their motive to Canada’s support of Ukraine in Moscow’s war. The tactics emphasised high-volume request traffic aimed at backend services (hundreds of thousands of requests per second), exploiting infrastructure exposure rather than deploying destructive malware. Though the efficient attribution to the Russian state remains indirect (via the hacktivist group), the pattern matches Russian-aligned hybrid operations: cyber harassment, infrastructure pressure, cost-imposition. The Canadian government had already flagged Russian cyber and influence efforts as part of its national threat assessment.