Норвегия третий день не может войти в свои же сервисы. Хакеры проводят DDoS-атаку на цифровой шлюз страны

DDoS-атака нарушает работу государственных цифровых сервисов страны.


oxzbtmcrbisaph1po2tc13dv82b3m5f7.jpg

Масштабная DDoS-атака третий день мешает работе государственных цифровых сервисов Норвегии. Перегрузка общей инфраструктуры затронула системы авторизации, электронные подписи, обмен данными между ведомствами и другие службы, от которых зависят государственные сайты по всей стране.

Проблемы начались 24 августа в 03:38 по местному времени. Норвежское управление цифровизации Digdir и его подрядчик Vivicta подтвердили атаку и начали ограничивать вредоносный трафик. Согласно официальному статусу , в первые часы полностью или частично перестали работать ID-porten, MinID, Maskinporten, eFormidling, ELMA, eInnsyn, реестр контактных данных и отказов от цифровых уведомлений, Ansattporten и сервисы самообслуживания.

Сбои быстро вышли за пределы систем, на которые приходился основной поток вредоносного трафика. Проблемы с ID-porten затронули Altinn, электронную подпись eSignering, цифровые почтовые ящики и сайты государственных организаций, использующие единую систему входа. Пользователи сталкивались с ошибками соединения, медленной загрузкой и долго ждали авторизации. В отдельные периоды некоторые сервисы становились полностью недоступны.

Особенно заметными оказались проблемы с ID-porten. Система служит единым шлюзом авторизации для государственных онлайн-сервисов и позволяет гражданам входить через MinID, BankID, Buypass и Commfides. Поэтому сбой одного центрального компонента отражается сразу на множестве независимых ведомств и сайтов.

Атака продолжалась всю ночь на 26 августа. В 09:06 Digdir сообщил, что инфраструктура оставалась стабильной благодаря введённым ограничениям, однако ID-porten по-прежнему работал не в полном объёме. Ранее Digdir признал, что ограничения уже создают критические проблемы для ряда клиентов и сервисов. Сроки полного снятия защитных мер ведомство пока не называет. eSignering, который 25 августа некоторое время не позволял подписывать документы, к ночи вернулся к нормальной работе.

Сбой затронул и Налоговую администрацию Норвегии. На странице статуса Skatteetaten связала нестабильность сразу нескольких своих систем с проблемами Digdir. Частичные перебои наблюдались в сервисах налоговых деклараций, личном кабинете Min Skatt, ряде межсистемных интерфейсов, сервисах НДС и некоторых службах обмена данными. На основном сайте налоговой службы также появилось предупреждение о возможных проблемах со входом.

По данным Digdir, признаков проникновения во внутренние системы или компрометации персональных данных не обнаружено. Атака направлена на доступность сервисов: злоумышленники создают огромный поток запросов, который перегружает инфраструктуру и мешает обслуживать обычных пользователей. Digdir уведомил о происшествии Национальное управление безопасности Норвегии NSM и Управление по защите данных Datatilsynet. Официальных данных о том, кто организовал атаку, пока нет.

Нынешний инцидент стал уже третьим случаем, когда злоумышленники атакуют инфраструктуру Digdir за короткое время. В июне они перегружали ID-porten через сетевую инфраструктуру Vivicta, из-за чего ряд государственных сервисов временно оказался недоступен. Ещё раз злоумышленники атаковали инфраструктуру в ночь на 3 августа и нарушили вход в Helsenorge, NAV, Skatteetaten и другие государственные системы. Тогда сервисы полностью восстановили работу только утром следующего дня.

Digdir продолжает вместе с Vivicta фильтровать вредоносный трафик и корректировать ограничения. Инцидент пока не закрыт, а ведомство публикует изменения состояния инфраструктуры на своей странице статуса.