Крупная DDoS-атака на норвежское правительственное агентство по цифровизации Digitaliseringsdirektoratet (Digidir) нарушила работу ключевых госресурсов. Инцидент затронул шлюз идентификации ID-porten, реестр контактов и бронирований, центр аутентификации Maskinporten, сервис электронной идентификации MinID, систему обмена сообщениями eFormidling, реестр адресов предприятий ELMA, поисковый сервис eInnsyn, портал для сотрудников, решение для самообслуживания, портал Altinn, сервис цифровой подписи eSignering и цифровой почтовый ящик.

Сообщается, что указанные ресурсы были полностью недоступны в течение коротких периодов времени или испытывали операционные сбои: например, вход в систему занимал больше времени, чем обычно. После принятия — совместно с субподрядчиком Vivicta — мер по защите большинство сервисов стабилизировалось.

«Наши цифровые решения для совместной работы используются всем государственным сектором Норвегии. Цель такого рода атак — повлиять на доступность, а не взломать решения. Нет никаких признаков того, что атака привела к нарушению безопасности или к компрометации персональных данных», — пояснил директор Digdir Фроде Даниэльсен.

Это уже третий случай за короткий период, когда ведомство и его субподрядчик Vivicta подвергаются DDoS-атакам. Особенность скомпрометированной системы состоит в том, что все службы страны действуют через единый шлюз аутентификации, получая один набор журналов для мониторинга и одну поверхность для защиты. По мнению экспертов, при таком архитектурном выборе «лучше настроить и протестировать все возможные средства защиты от DDoS-атак именно для этой узкой точки».

Норвегия — страна с населением менее шести миллионов человек — и раньше становилась мишенью злоумышленников. В июле 2023 года кибершпионы (предположительно, китайские) проникли в системы 12 министерств, что связывают с использованием уязвимости нулевого дня Ivanti.

 

Усам Оздемиров

27 августа, 2026

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

27.08.2026
Атака на электростанцию стала тревожным сигналом для CNI
27.08.2026
NIST указал на риски безопасности в многооблачных средах
27.08.2026
TCG — о стандарте квантовой безопасности оборудования
27.08.2026
В «СёрчИнформ Файловый аудитор» появился контроль данных в «Яндекс Трекер»
27.08.2026
DDoS-атака парализовала на время госслужбы Норвегии
27.08.2026
Средний размер страховых выплат в киберсфере растёт
26.08.2026
Телеком готовится принимать цифровые рубли
26.08.2026
Wildberries представила собственный мессенджер
26.08.2026
Банкиры просят допустить брокеров до «белого списка»
26.08.2026
SafeTech CA как платформа управления цифровыми сертификатами

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных