Госуслуги Норвегии в третий раз за лето легли под DDoS-атаку — 26 августа 2026 г. в 16:57:20.142
Госуслуги Норвегии в третий раз за лето легли под DDoS-атаку Цифровые сервисы Норвегии 3-й раз за лето 2026 года пострадали от масштабной DDoS-атаки. Инфраструктура Норвежского управления цифровизации Digdir и её технического партнёра Vivicta вышла из строя утром 24 августа, а к 26 августа отдельные системы всё ещё работали с перебоями. Под удар попали платформы ID-porten, MinID, Altinn и E-innsyn, через которые жители страны обычно получают доступ к государственным онлайн-услугам. Атака стартовала в 03.38 по центральноевропейскому времени в понедельник, 24 августа. Часть сервисов сначала периодически пропадала из доступа, потом ситуация начала меняться в течение суток. Периоды улучшения сменялись новыми волнами нагрузки, а вечером того же дня Digdir сообщил об очередном ухудшении положения. Страница входа не открывалась, авторизация зависала, а соединение иногда обрывалось без объяснений. При типичной DDoS-атаке происходит следующее: ▫️на сервер обрушивается огромный поток поддельных сетевых запросов; ▫️ресурсы инфраструктуры уходят на обработку мусорного трафика; ▫️обычные пользователи не могут пробиться к нужным им сервисам; ▫️часть систем отвечает с большой задержкой или зависает полностью. Новая атака оказалась в 2-3 раза мощнее инцидента начала августа, об этом сообщили норвежские СМИ. Digdir сохранил работоспособность большей части платформ, хотя отдельные сервисы продолжали испытывать серьёзные ограничения. Digdir обслуживает общие механизмы, которыми пользуются десятки государственных организаций. Поэтому достаточно нарушить работу одного значимого узла, чтобы сбои расползлись по целой цепочке сервисов, среди них системы идентификации, цифровой подписи и защищённой переписки. Три атаки за 2 месяца выстраиваются в чёткую хронологию: ▫️конец июня — DDoS-атака на ID-porten через инфраструктуру Vivicta, сервисы восстановились к утру понедельника; ▫️3 августа — новый инцидент, нормальная работа вернулась во вторник утром; ▫️24 августа — самая мощная атака, в 2-3 раза сильнее предыдущей; ▫️26 августа — Digdir всё ещё сообщал об ограничениях в отдельных системах. Заметнее всего оказался сбой ID-porten. Эту платформу используют при обращении к множеству государственных ресурсов, поэтому человек мог вообще не понимать, что причина кроется где-то на уровне общей инфраструктуры. Для него всё выглядело проще — нужный сайт вроде бы работал, но зайти в личный кабинет не получалось. Интересно, что похожая цепная реакция уже случалась в начале августа, когда перебои с ID-porten задели Helsenorge, NAV и Skatteetaten. Тогда сложности с авторизацией испытывали пользователи Helsenorge, NAV и Skatteetaten. Похожий принцип единого входа применяется и в российском сервисе Госуслуги, поэтому атака подобного масштаба ударила бы по миллионам отечественных пользователей не менее чувствительно. Проблемы дошли и до нескольких смежных ведомств. Altinn направляла пользователей к странице статуса Digdir, Skatteetaten зафиксировала неполадки сразу в нескольких системах, а Kartverket предупредил о возможных сбоях в собственных цифровых продуктах. Среди задетых сервисов оказались: ▫️Altinn — платформа для взаимодействия граждан, компаний и госорганов; ▫️ID-porten — общий механизм входа в государственные сервисы; ▫️Skatteetaten — системы налоговой службы, среди них Maskinporten и eFormidling; ▫️Kartverket — картографические сервисы страны. 🔗 Другие новости про хакеров, мошенников, утечки, ИБ, ИИ и ИТ можно прочитать здесь

