Масштабна DDoS-атака порушила роботу цифрових сервісів уряду Норвегії, починаючи з понеділка. Атака вплинула на послуги, які використовує державний сектор.

Атака розпочалася о 03:38 за центральноєвропейським літнім часом у понеділок. Вона була спрямована на інфраструктуру, що підтримує сервіси, якими керує Норвезьке агентство з цифровізації (Digitaliseringsdirektoratet, Digdir) та його операційний провайдер Vivicta.
Digdir відповідає за спільну цифрову урядову інфраструктуру Норвегії, включаючи систему входу до державних послуг, електронні посвідчення особи та підписи, захищену цифрову пошту, державні форми, доступ до публічних реєстрів та обмін даними між установами.
У сьогоднішньому оголошенні організація зазначає, що протягом коротких періодів кілька сервісів були повністю недоступні.
Агентство повідомляє, що багато уражених систем зараз стабілізовано, хоча деякі сервіси, такі як ID-porten та eSignering, залишаються частково недоступними.
Через атаку користувачі можуть стикатися з помилками, такими як збої підключення, повільні відповіді сервера та незвично довгий час входу.
Для отримання актуальної інформації про доступність сервісів Digdir можна ознайомитися зі сторінкою статусу роботи сервісів, а також зі сторінкою звіту про інциденти з оновленнями від Директорату цифровізації Норвегії.
Директор Digdir Фроде Даніельсен заявив, що розслідування інциденту не виявило жодних ознак порушення безпеки систем організації чи компрометації особистих даних.
Даніельсен додав, що це вже третя DDoS-атака на Digdir останнім часом, після атак у червні та 3 серпня.
Норвезька національна служба безпеки (NSM) та Норвезьке управління із захисту даних (Datatilsynet) були відповідно проінформовані.
Наразі офіційної атрибуції атаки немає, хоча норвезькі ЗМІ спекулюють щодо можливої російської участі.
Водночас сервіси, які залежать від Digdir, але не були безпосередньо атаковані, також відчувають збої.
Altinn, центральна цифрова платформа Норвегії для комунікації між громадянами, бізнесом та державними установами, опублікувала попередження про проблеми з входом та операційні проблеми, надавши посилання на сторінку статусу Digdir.
Skatteetaten, податкова адміністрація Норвегії, відображає подібне повідомлення про проблеми з входом на своєму вебсайті та закликає користувачів спробувати пізніше.
Коли зловмисники отримують дійсні облікові дані, блокується лише 37% їхніх дій
Загальні показники запобігання можуть приховувати те, що відбувається після початкового доступу. Як тільки зловмисники використовують дійсні облікові дані, запобігання різко знижується.
The Blue Report 2026 вимірює захист техніка за технікою на основі 338 мільйонів симуляцій, проведених у виробничих середовищах клієнтів.
Оригінал статті: www.bleepingcomputer.com
