La infraestructura central del gobierno digital de Noruega ha experimentado interrupciones tras un gran ataque de denegación de servicio distribuida (DDoS) que comenzó a primera hora del lunes por la mañana, afectando a los sistemas utilizados en el sector público del país.
El ataque comenzó a las 03:38 CEST y se dirigió a la infraestructura de apoyo a los servicios operados por la Agencia de Digitalización de Noruega, Digitaliseringsdirektoratet (Digdir), y su proveedor de operaciones Vivicta.
Digdir gestiona la infraestructura compartida utilizada por numerosos servicios públicos noruegos. Sus sistemas apoyan funciones que incluyen identificación electrónica, accesos gubernamentales, firmas digitales, correo seguro, formularios en línea, acceso a registros públicos e intercambio de datos entre organizaciones gubernamentales.
Durante el ataque, varios servicios quedaron completamente indisponibles durante periodos limitados. Posteriormente, Digdir estabilizó gran parte de la infraestructura afectada, aunque los problemas han continuado con algunos servicios. ID-porten, el sistema común de inicio de sesión de Noruega para servicios digitales públicos, y el servicio de firma electrónica eSignering han estado entre los que experimentaron disponibilidad parcial.
Las personas que intentan usar sistemas afectados pueden encontrarse con conexiones fallidas, respuestas tardías en el servidor o tiempos de autenticación significativamente más largos. Digdir está publicando información de disponibilidad actual a través de su página de estado del servicio.
La interrupción también se ha extendido indirectamente a plataformas gubernamentales que dependen de la infraestructura de Digdir. Altinn, que proporciona comunicación digital y servicios que conectan a ciudadanos y empresas con las autoridades noruegas, advirtió a los usuarios sobre las dificultades de acceso y operativas causadas por el incidente en curso.
La Administración Tributaria de Noruega, Skatteetaten, ha mostrado de forma similar una advertencia sobre problemas de autenticación y ha aconsejado a quienes no puedan iniciar sesión que lo intenten de nuevo más adelante.
A pesar de la magnitud de la interrupción, Digdir afirma que su investigación no ha encontrado hasta ahora ninguna evidencia de que los atacantes obtuvieran acceso no autorizado a sus sistemas o comprometieran información personal. El director Frode Danielsen afirmó que el incidente fue un ataque DDoS destinado a saturar la infraestructura en línea y no evidencia de una intrusión exitosa en los sistemas internos de Digdir.
El último incidente tampoco es el primer intento reciente de saturar los servicios de la agencia. Según Danielsen, Digdir ha enfrentado ya tres ataques DDoS en un periodo relativamente corto, incluyendo uno en junio y otro el 3 de agosto.
La Autoridad Nacional de Seguridad de Noruega (NSM) y la Autoridad de Protección de Datos (Datatilsynet) han sido informadas sobre el último incidente.
No se ha identificado oficialmente al atacante. Los medios noruegos han discutido una posible implicación rusa, pero las autoridades no han atribuido el ataque a Rusia ni a ningún otro Estado, organización o actor amenazante.
Los ataques DDoS funcionan dirigiendo grandes cantidades de tráfico o solicitudes hacia infraestructuras objetivo, lo que podría agotar los recursos necesarios para atender a los usuarios legítimos. En este caso, el impacto del ataque va más allá de Digdir porque numerosos servicios gubernamentales noruegos dependen de la infraestructura compartida de la agencia.
Digdir continúa trabajando en la estabilización de los sistemas afectados mientras investiga el ataque. Los usuarios que experimentan problemas pueden seguir la información de estado de la agencia para actualizaciones a medida que los servicios individuales vuelven a su funcionamiento normal.