Poważny cyberatak na usługi publiczne w Europie. Jednym z celów był system logowania

Przez ponad dwa dni trwała próba zakłócenia działania ważnych usług administracji publicznej. Atak był na tyle duży, że instytucja odpowiedzialna za cyfrową infrastrukturę państwa określiła go jako największy tego typu incydent w swojej historii. Mimo dużego natężenia ruchu większość systemów pozostała dostępna.

Atakujący skupili się na rozwiązaniach, od których zależy dostęp do wielu usług publicznych. Wśród celów znalazł się również system wykorzystywany przez mieszkańców do potwierdzania swojej tożsamości podczas korzystania z cyfrowej administracji.

REKLAMA

Atak objął kluczowe usługi cyfrowego państwa

Zaatakowane rozwiązania są wykorzystywane przez administrację jednego z najbardziej cyfrowych państw Europy. Część z nich odpowiada za wspólny dostęp do wielu usług publicznych i jest używana każdego dnia przez mieszkańców.

Do incydentu doszło w Norwegii. Norweska Agencja Cyfryzacji Digdir poinformowała, że atak rozpoczął się 24 sierpnia nad ranem i trwał do wieczora 26 sierpnia.

Był to atak typu DDoS, którego celem jest przeciążenie serwerów ogromną liczbą żądań i utrudnienie dostępu do usług prawdziwym użytkownikom.

Jednym z zaatakowanych rozwiązań był ID-porten – system umożliwiający logowanie do wielu usług norweskiej administracji publicznej.

Większość usług nadal działała

Pomimo skali ataku Digdir utrzymał większość swoich systemów w działaniu. W czasie incydentu pojawiały się okresowe zakłócenia, ale wspólne rozwiązania administracji, w tym ID-porten, były dostępne przez większość czasu.

Agencja poinformowała również, że nie ma oznak włamania do systemów ani wycieku danych osobowych.

Charakter incydentu wskazywał przede wszystkim na próbę ograniczenia dostępności usług.

Do ataku przyznała się prorosyjska grupa

Odpowiedzialność za cyberatak zadeklarowała grupa Server Killers, określana jako prorosyjska. Norweskie władze nie potwierdziły jednak publicznie, że to właśnie ona przeprowadziła atak.

Digdir po zakończeniu incydentu pozostawił część dodatkowych zabezpieczeń i nadal monitorował sytuację.

REKLAMA

Znaczenie tego wydarzenia wynika przede wszystkim z roli zaatakowanych systemów. Problem z jednym wspólnym mechanizmem logowania może jednocześnie utrudnić dostęp do wielu niezależnych usług publicznych.

Źródło: https://samarbeid.digdir.no/felleslosninger/tjenestenektangrep-mot-digdir-sine-losninger/3837

Komentarze zostaną wczytane po zbliżeniu do tej sekcji.