hw_4743cd6e0818fa4b
Серія DDoS-атак, заявлених проти канадських організацій.
У неділю 1 грудня 2024 року група NoName057(16) публічно оголосила, що здійснила 12 окремих атак проти канадських організацій у сферах телекомунікацій, транспорту, уряду та фінансів. У тиждень, що передував цій даті, група заявила, що завершила «понад 40» атак у Канаді, всі пов’язуючи свій мотив із підтримкою Україною Канадою у війні Москви. Тактика підкреслювала великий обсяг трафіку запитів, спрямованого на backend-сервіси (сотні тисяч запитів на секунду), використовуючи відкритість інфраструктури замість розгортання деструктивного шкідливого ПЗ. Хоча ефективна атрибуція російській державі залишається непрямою (через хактивістську групу), модель відповідає гібридним операціям, узгодженим із Росією: кіберпереслідування, тиск на інфраструктуру, нав’язування витрат. Канадський уряд уже позначив російські кібер- та впливові зусилля як частину своєї національної оцінки загроз.
Оцінки E/M/R/S
- EІснування0/4 · Не оцінено
- MНамір0/4 · Не оцінено
- RЗв'язок з російським актором0/4 · Не оцінено
- SВідповідальність російської держави0/4 · Не оцінено
Факти
Немає фактів
Джерела
-
- Роль
- discovery_lead
- Дата
- 2024-11-30T23:00:00Z
On Sunday 1 December 2024 the NoName057(16) group publicly announced that it had executed 12 separate attacks against Canadian organisations across telecoms, transportation, government and finance. In the week preceding that date the group said it had completed “more than 40” assaults in Canada, all linking their motive to Canada’s support of Ukraine in Moscow’s war. The tactics emphasised high-volume request traffic aimed at backend services (hundreds of thousands of requests per second), exploiting infrastructure exposure rather than deploying destructive malware. Though the efficient attribution to the Russian state remains indirect (via the hacktivist group), the pattern matches Russian-aligned hybrid operations: cyber harassment, infrastructure pressure, cost-imposition. The Canadian government had already flagged Russian cyber and influence efforts as part of its national threat assessment.