Lyce · Hybrid Watch

hw_4743cd6e0818fa4b

Serie av DDoS-attacker hävdade mot kanadensiska organisationer.

Söndagen den 1 december 2024 meddelade gruppen NoName057(16) offentligt att den hade genomfört 12 separata attacker mot kanadensiska organisationer inom telekom, transport, regering och finans. Under veckan före detta datum sade gruppen att den hade slutfört ”mer än 40” angrepp i Kanada, alla med motivet kopplat till Kanadas stöd till Ukraina i Moskvas krig. Taktiken betonade högvolymstrafik av förfrågningar riktad mot backend-tjänster (hundratusentals förfrågningar per sekund), där infrastrukturell exponering utnyttjades i stället för att använda destruktiv skadlig kod. Även om den effektiva attribueringen till den ryska staten förblir indirekt (via hacktivistgruppen), matchar mönstret ryskanpassade hybrida operationer: cybertrakasserier, infrastrukturtryck, kostnadspåförande. Den kanadensiska regeringen hade redan flaggat ryska cyber- och påverkansinsatser som en del av sin nationella hotbedömning.

Händelse
2024-12-01
Publicering
2024-11-30T23:00:00Z
Först observerad
2026-09-24T06:09:10.079Z
Granskningsstatus
Inte bedömd
Länder
CA
Uppdaterad
2026-09-27T23:56:59.668Z

E/M/R/S-poäng

  • EExistens0/4 · Inte bedömd
  • MAvsikt0/4 · Inte bedömd
  • RKoppling till rysk aktör0/4 · Inte bedömd
  • SRyska statens ansvar0/4 · Inte bedömd

Fakta

Inga fakta

Källor

  1. Roll
    discovery_lead
    Datum
    2024-11-30T23:00:00Z

    On Sunday 1 December 2024 the NoName057(16) group publicly announced that it had executed 12 separate attacks against Canadian organisations across telecoms, transportation, government and finance. In the week preceding that date the group said it had completed “more than 40” assaults in Canada, all linking their motive to Canada’s support of Ukraine in Moscow’s war. The tactics emphasised high-volume request traffic aimed at backend services (hundreds of thousands of requests per second), exploiting infrastructure exposure rather than deploying destructive malware. Though the efficient attribution to the Russian state remains indirect (via the hacktivist group), the pattern matches Russian-aligned hybrid operations: cyber harassment, infrastructure pressure, cost-imposition. The Canadian government had already flagged Russian cyber and influence efforts as part of its national threat assessment.