
Від понеділка потужна розподілена атака типу «відмова в обслуговуванні» (DDoS) порушує роботу спільної цифрової інфраструктури уряду Норвегії, впливаючи на послуги, якими користується державний сектор.
Атака розпочалася в понеділок о 03:38 за центральноєвропейським літнім часом і спрямована на інфраструктуру, що підтримує сервіси, якими керує Норвезьке агентство з цифровізації (Digitaliseringsdirektoratet, Digdir) та його операційний провайдер Vivicta.
Digdir управляє спільною цифровою урядовою інфраструктурою Норвегії, включно з логінами до державних сервісів, електронними посвідченнями особи та підписами, захищеною цифровою поштою, урядовими формами, доступом до державних реєстрів та обміном даними між відомствами.

У сьогоднішньому оголошенні організація зазначає, що деякі сервіси були повністю недоступні протягом коротких періодів.
Агентство повідомляє, що багато уражених систем зараз стабілізовано, хоча деякі послуги, як-от ID-porten та eSignering, залишаються частково недоступними.
Унаслідок атаки користувачі можуть стикатися з такими помилками, як збої з’єднання, повільна реакція сервера та надзвичайно тривалий час входу.
Для отримання актуальної інформації про доступність сервісів Digdir можна звернутися до сторінки операційного статусу сервісів, а також до сторінки звіту про інциденти з оновленнями від Директорату цифровізації Норвегії.
Директор Digdir Фроде Даніельсен заявив, що розслідування інциденту не виявило жодних ознак компромета безпеки систем організації чи будь-якого витоку персональних даних.
Даніельсен додав, що це вже третя DDoS-атака на Digdir за останній час, після атак у червні та 3 серпня.
Норвезьке національне управління безпеки (NSM) та Норвезький орган із захисту даних (Datatilsynet) були відповідним чином повідомлені.
Наразі немає офіційного підтвердження відповідальності за атаку, хоча норвезькі ЗМІ спекулюють про можливу причетність Росії.
Водночас сервіси, які залежать від Digdir, але не були безпосередньо атаковані, також зазнають збоїв.
Altinn, центральна цифрова платформа Норвегії для комунікації між громадянами, бізнесом та урядовими установами, опублікувала попередження про проблеми з входом та роботою, посилаючись на сторінку статусу Digdir.
Skatteetaten, податкова адміністрація Норвегії, відображає схоже повідомлення про проблеми з входом на своєму вебсайті та закликає користувачів спробувати пізніше.

Після отримання облікових даних нападники блокуються лише в 37% випадків
Загальні показники запобігання можуть приховувати те, що відбувається після початкового доступу. Після того, як зловмисники використовують дійсні облікові дані, запобігання різко знижується.
Звіт “The Blue Report 2026” оцінює методи захисту по кожному з них на основі 338 мільйонів симуляцій, проведених у виробничих середовищах клієнтів.
Подробиці можна знайти на сайті: www.bleepingcomputer.com
