DDoS-атака парализовала вход в госсервисы Норвегии
Норвежское Управление цифровизации (Digitaliseringsdirektoratet, Digdir) сообщило о продолжающейся атаке типа «отказ в обслуживании» (DDoS), которая нарушила работу ключевой инфраструктуры электронного правительства страны.
Что произошло
По данным статусной страницы ведомства, проблемы начались около 00:50 в понедельник, 3 августа 2026 года. Позднее их причиной был назван DDoS-удар по системе ID-porten — центральному сервису единого входа, через который граждане авторизуются в государственных онлайн-услугах. Систему обслуживает подрядчик Digdir — компания Vivicta.
Атака затронула не только сам ID-porten (включая механизм MinID), но и целый ряд связанных решений: платформу Altinn, реестр контактных данных и отказов от электронного взаимодействия (KRR), сервисы Maskinporten, Ansattporten, eFormidling, сеть ELMA/PEPPOL, портал eInnsyn и решения самообслуживания. Практический эффект оказался ощутимым: пользователи не могли войти в публичные сервисы.
Ход инцидента
Судя по хронике обновлений, специалисты вели работы почти непрерывно. К 13:40 3 августа трафик на пострадавших сервисах начал восстанавливаться, и ситуация ненадолго стабилизировалась. Однако около 17:55 сбои возобновились, а к вечеру число ошибок в ID-porten резко выросло — команда занялась «смягчающими мерами».
К полуночи легче не стало. В обновлении от 00:08 4 августа ведомство признало, что доля ошибок в ID-porten по-прежнему велика и работы продолжаются. Большинство остальных решений при этом функционировали, хотя пользователи всё ещё могли сталкиваться с нестабильностью и разным временем отклика. Следующее обновление было запланировано примерно на 07:30.
Почему это важно
ID-porten — это, по сути, единая точка доступа граждан ко множеству государственных цифровых услуг. Отказ такого узла наглядно демонстрирует оборотную сторону централизованной аутентификации: одна успешная атака способна разом закрыть вход в целый набор публичных сервисов. Digdir не раскрывает деталей об источнике атаки или её масштабе — в публичных сообщениях речь идёт лишь о технических мерах противодействия совместно с подрядчиком.
Источник: Hacker News
Комментарии
Войдите, чтобы комментировать.