Norvégiát ért DDosS támadás

Editors' Pick

A norvég Digitalizációs Igazgatóságot (Digdir) augusztus 24-én 03:38-tól nagyszabású DDoS-támadás érte, amely az állami digitális szolgáltatások közös infrastruktúráját célozta. Érintett volt többek között az ID-porten és MinID azonosítás, a Maskinporten gép-gép hitelesítés, az eFormidling, eInnsyn, ELMA és Ansattporten, valamint közvetetten az Altinn, az elektronikus aláírás és a digitális postafiók is. Egyes szolgáltatások rövid időre teljesen elérhetetlenné váltak, másoknál jelentős lassulás, például hosszabb bejelentkezési idő jelentkezett. 

A Digdir és üzemeltetési partnere, a Vivicta forgalomszűrési és védelmi intézkedésekkel stabilizálta a rendszereket, de a támadás idején még előfordultak zavarok. Nincs arra utaló jel, hogy a támadók behatoltak volna a rendszerekbe vagy személyes adatokhoz fértek volna hozzá, a művelet célja a rendelkezésre állás rontása volt. Az NSM-et és a norvég adatvédelmi hatóságot is értesítették. 

Rövid időn belül ez már a harmadik DDoS-hullám a Digdir ellen, júniusban és augusztus elején szintén az ID-portenhez kapcsolódó infrastruktúrát támadták. Az esetnél ezért nem adatkompromittálás, hanem az állami szolgáltatások közös identitás- és integrációs pontjainak rendelkezésre állása jelenti a fő kockázatot.

FORRÁS