Крупная DDoS-атака на норвежское правительственное агентство по цифровизации Digitaliseringsdirektoratet (Digidir) нарушила работу ключевых госресурсов. Инцидент затронул шлюз идентификации ID-porten, реестр контактов и бронирований, центр аутентификации Maskinporten, сервис электронной идентификации MinID, систему обмена сообщениями eFormidling, реестр адресов предприятий ELMA, поисковый сервис eInnsyn, портал для сотрудников, решение для самообслуживания, портал Altinn, сервис цифровой подписи eSignering и цифровой почтовый ящик.

Сообщается, что указанные ресурсы были полностью недоступны в течение коротких периодов времени или испытывали операционные сбои: например, вход в систему занимал больше времени, чем обычно. После принятия — совместно с субподрядчиком Vivicta — мер по защите большинство сервисов стабилизировалось.

«Наши цифровые решения для совместной работы используются всем государственным сектором Норвегии. Цель такого рода атак — повлиять на доступность, а не взломать решения. Нет никаких признаков того, что атака привела к нарушению безопасности или к компрометации персональных данных», — пояснил директор Digdir Фроде Даниэльсен.

Это уже третий случай за короткий период, когда ведомство и его субподрядчик Vivicta подвергаются DDoS-атакам. Особенность скомпрометированной системы состоит в том, что все службы страны действуют через единый шлюз аутентификации, получая один набор журналов для мониторинга и одну поверхность для защиты. По мнению экспертов, при таком архитектурном выборе «лучше настроить и протестировать все возможные средства защиты от DDoS-атак именно для этой узкой точки».

Норвегия — страна с населением менее шести миллионов человек — и раньше становилась мишенью злоумышленников. В июле 2023 года кибершпионы (предположительно, китайские) проникли в системы 12 министерств, что связывают с использованием уязвимости нулевого дня Ivanti.

 

Усам Оздемиров

27 августа, 2026

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

10.09.2026
Концепция повышения уровня цифровой грамотности подписана
10.09.2026
МЦОДы — путь к досрочному возврату инвестиций
10.09.2026
«Любая ошибка модели напрямую влияет на деньги клиентов»
10.09.2026
ЛК: Треть айтишников делится экспертизой с младшими коллегами
10.09.2026
На Scoring Day 2026 состоится отбор проектов в «Газпромбанк.Тех»
10.09.2026
Открылась регистрация на Всероссийскую олимпиаду по ИИ
09.09.2026
ИИ-эксперты ждут нового витка развития LLM
09.09.2026
ANSSI усилят командой по реагированию на инциденты
09.09.2026
Хакеры из Rhysida предали огласке все секреты земли Берлин
09.09.2026
«Необходимо развивать позитивную культуру кибербезопасности»

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных