DDoS-атака парализовала вход в госсервисы Норвегии

· Безопасность
Государственный портал аутентификации ID-porten и связанные с ним сервисы Норвегии несколько суток работали с перебоями из-за DDoS-атаки. Пользователи не могли войти в электронные госуслуги.

cover.svg

Норвежское Управление цифровизации (Digitaliseringsdirektoratet, Digdir) сообщило о продолжающейся атаке типа «отказ в обслуживании» (DDoS), которая нарушила работу ключевой инфраструктуры электронного правительства страны.

Что произошло

По данным статусной страницы ведомства, проблемы начались около 00:50 в понедельник, 3 августа 2026 года. Позднее их причиной был назван DDoS-удар по системе ID-porten — центральному сервису единого входа, через который граждане авторизуются в государственных онлайн-услугах. Систему обслуживает подрядчик Digdir — компания Vivicta.

Атака затронула не только сам ID-porten (включая механизм MinID), но и целый ряд связанных решений: платформу Altinn, реестр контактных данных и отказов от электронного взаимодействия (KRR), сервисы Maskinporten, Ansattporten, eFormidling, сеть ELMA/PEPPOL, портал eInnsyn и решения самообслуживания. Практический эффект оказался ощутимым: пользователи не могли войти в публичные сервисы.

Ход инцидента

Судя по хронике обновлений, специалисты вели работы почти непрерывно. К 13:40 3 августа трафик на пострадавших сервисах начал восстанавливаться, и ситуация ненадолго стабилизировалась. Однако около 17:55 сбои возобновились, а к вечеру число ошибок в ID-porten резко выросло — команда занялась «смягчающими мерами».

К полуночи легче не стало. В обновлении от 00:08 4 августа ведомство признало, что доля ошибок в ID-porten по-прежнему велика и работы продолжаются. Большинство остальных решений при этом функционировали, хотя пользователи всё ещё могли сталкиваться с нестабильностью и разным временем отклика. Следующее обновление было запланировано примерно на 07:30.

Почему это важно

ID-porten — это, по сути, единая точка доступа граждан ко множеству государственных цифровых услуг. Отказ такого узла наглядно демонстрирует оборотную сторону централизованной аутентификации: одна успешная атака способна разом закрыть вход в целый набор публичных сервисов. Digdir не раскрывает деталей об источнике атаки или её масштабе — в публичных сообщениях речь идёт лишь о технических мерах противодействия совместно с подрядчиком.


Источник: Hacker News

Комментарии

Войдите, чтобы комментировать.

  • Пока нет комментариев.