Meerdere Noorse overheidsdiensten zijn meer dan een dag onbereikbaar geweest door een grootschalige DDoS-aanval op de infrastructuur van hun IT-partner Vivicta, zo meldde de Noorse Digitaliseringsautoriteit Digdir. De aanval begon op maandag en richtte zich op de systemen die nodig zijn voor het functioneren van diverse digitale diensten.

Een DDoS-aanval (distributed denial-of-service) probeert servers onbereikbaar te maken door ze te overspoelen met verkeer. Digdir werkt samen met Vivicta om de getroffen systemen te stabiliseren, waarbij sommige diensten inmiddels weer geleidelijk online komen. De aanval duurde ongeveer 30 uur met wisselende intensiteit en beïnvloedde op dinsdagochtend nog steeds enkele diensten, volgens de statuspagina van Digdir.

In totaal werden tien digitale diensten getroffen die worden gebruikt voor identiteitsverificatie, inloggen bij overheidsdiensten, het uitwisselen van data en documenten tussen overheidsinstanties en bedrijven, toegang tot openbare registers en het beheren van werknemersrechten. Onder de getroffen systemen was ook ID-porten, een digitale identificatieservice die toegang biedt tot duizenden Noorse overheidsdiensten en meer dan 4,5 miljoen gebruikers heeft. Omdat diverse gezondheidsdiensten ID-porten gebruiken voor authenticatie, ondervond ook een deel van de Noorse gezondheidsinfrastructuur hinder. Er werden waarschuwingen afgegeven over mogelijke problemen bij het gebruik van online apotheken en het elektronische receptensysteem van Noorwegen.

Volgens de Noorse media is dit de derde DDoS-aanval op Digdir sinds juni. Volgens een woordvoerder van Digdir, Are Kvistad, is deze aanval twee tot drie keer groter dan de vorige incidenten. Het is nog onduidelijk wie achter de aanval zit en of de recente incidenten met elkaar verbonden zijn of deel uitmaken van een bredere campagne gericht op Noorwegen. Digdir benadrukt dat de aanvallers geen toegang hebben gekregen tot gevoelige informatie binnen de getroffen systemen.