Un atac distribuit de tip denial-of-service (DDoS) a perturbat, începând de luni, infrastructura digitală comună a guvernului Norvegiei, afectând servicii folosite de sectorul public. Potrivit BleepingComputer, atacul a început la ora 03:38 CEST și a vizat infrastructura care susține serviciile operate de Norwegian Digitalization Agency, cunoscută și ca Digdir, împreună cu furnizorul său de operare, Vivicta.
Ce s-a întâmplat
Digdir administrează infrastructura digitală comună a statului norvegian, inclusiv autentificarea pentru servicii publice, identități electronice și semnături, poșta digitală securizată, formulare guvernamentale, acces la registre publice și schimbul de date între instituții.
Ce servicii au fost afectate
Instituția a transmis că mai multe servicii au fost complet indisponibile pentru perioade scurte, iar unele sisteme au fost ulterior stabilizate. Totuși, servicii precum ID-porten și eSignering rămân parțial inaccesibile, ceea ce poate duce la erori de conectare, răspuns lent al serverelor și timpi neobișnuit de mari pentru autentificare.
În paralel, alte platforme care depind de Digdir, dar nu au fost ținta directă a atacului, au raportat și ele probleme. Altinn, platforma centrală de comunicare digitală dintre cetățeni, companii și autorități, a publicat un avertisment privind dificultăți de autentificare și probleme operaționale. Administrația fiscală norvegiană, Skatteetaten, afișează un mesaj similar și le cere utilizatorilor să încerce din nou mai târziu.
Ce spun autoritățile
Directorul Digdir, Frode Danielsen, a declarat că ancheta inițială nu a indicat o breșă de securitate în sistemele organizației și nici o compromitere a datelor personale. El a precizat, de asemenea, că acesta este al treilea atac DDoS care vizează Digdir în ultima perioadă, după un incident din iunie și un altul din 3 august.
Autoritatea norvegiană pentru securitate națională, NSM, și Autoritatea pentru protecția datelor, Datatilsynet, au fost informate. În acest moment, nu există o atribuire oficială a atacului. Presa norvegiană a speculat despre o posibilă implicare rusă, însă această ipoteză nu a fost confirmată oficial.
De ce contează
Atacul arată cât de dependentă este administrația publică de infrastructura digitală comună și cât de rapid pot fi afectate servicii esențiale atunci când această infrastructură este supraîncărcată. Chiar dacă un DDoS nu implică, în sine, acces neautorizat la date, efectele asupra disponibilității pot bloca autentificarea, depunerea de formulare, accesul la documente și schimbul de informații între instituții.
În practică, utilizatorii pot întâmpina întârzieri sau eșecuri de conectare la serviciile publice care depind de Digdir. Autoritățile au indicat că starea serviciilor este actualizată pe paginile oficiale de status și în raportul incidentului publicat de Directorate for Digitization.
Ce urmează
Investigația continuă, iar autoritățile norvegiene nu au anunțat deocamdată cine se află în spatele atacului. Până la clarificarea situației, prioritatea rămâne restabilirea completă a serviciilor și limitarea efectelor asupra utilizatorilor din sectorul public și asupra platformelor care depind de infrastructura Digdir.

























