Крупная DDoS-атака на норвежское правительственное агентство по цифровизации Digitaliseringsdirektoratet (Digidir) нарушила работу ключевых госресурсов. Инцидент затронул шлюз идентификации ID-porten, реестр контактов и бронирований, центр аутентификации Maskinporten, сервис электронной идентификации MinID, систему обмена сообщениями eFormidling, реестр адресов предприятий ELMA, поисковый сервис eInnsyn, портал для сотрудников, решение для самообслуживания, портал Altinn, сервис цифровой подписи eSignering и цифровой почтовый ящик.
Сообщается, что указанные ресурсы были полностью недоступны в течение коротких периодов времени или испытывали операционные сбои: например, вход в систему занимал больше времени, чем обычно. После принятия — совместно с субподрядчиком Vivicta — мер по защите большинство сервисов стабилизировалось.
«Наши цифровые решения для совместной работы используются всем государственным сектором Норвегии. Цель такого рода атак — повлиять на доступность, а не взломать решения. Нет никаких признаков того, что атака привела к нарушению безопасности или к компрометации персональных данных», — пояснил директор Digdir Фроде Даниэльсен.
Это уже третий случай за короткий период, когда ведомство и его субподрядчик Vivicta подвергаются DDoS-атакам. Особенность скомпрометированной системы состоит в том, что все службы страны действуют через единый шлюз аутентификации, получая один набор журналов для мониторинга и одну поверхность для защиты. По мнению экспертов, при таком архитектурном выборе «лучше настроить и протестировать все возможные средства защиты от DDoS-атак именно для этой узкой точки».
Норвегия — страна с населением менее шести миллионов человек — и раньше становилась мишенью злоумышленников. В июле 2023 года кибершпионы (предположительно, китайские) проникли в системы 12 министерств, что связывают с использованием уязвимости нулевого дня Ivanti.
Усам Оздемиров





