2 Remove Virus

Ataque DDoS interrompe os serviços digitais governamentais compartilhados da Noruega

A infraestrutura central do governo digital da Noruega vem enfrentando interrupções após um grande ataque distribuído de negação de serviço (DDoS) que começou na madrugada de segunda-feira, afetando sistemas utilizados em todo o setor público do país.

 

 

O ataque começou às 03h38 CEST e teve como alvo a infraestrutura de suporte aos serviços operados pela Agência de Digitalização da Noruega, Digitaliseringsdirektoratet (Digdir), e seu provedor de operações Vivicta.

O Digdir gerencia a infraestrutura compartilhada utilizada por diversos serviços públicos noruegueses. Seus sistemas suportam funções como identificação eletrônica, logins governamentais, assinaturas digitais, correspondência segura, formulários online, acesso a registros públicos e troca de dados entre organizações governamentais.

Durante o ataque, vários serviços ficaram completamente indisponíveis por períodos limitados. A Digdir posteriormente estabilizou grande parte da infraestrutura afetada, embora os problemas tenham continuado com alguns serviços. O ID-porten, o sistema comum de login da Noruega para serviços digitais públicos, e o serviço de assinatura eletrônica eSignering estiveram entre os que tiveram disponibilidade parcial.

Pessoas que tentam usar sistemas afetados podem encontrar conexões falhadas, respostas atrasadas do servidor ou tempos de autenticação significativamente mais longos. O Digdir está publicando informações atuais de disponibilidade por meio de sua página de status do serviço.

A interrupção também se espalhou indiretamente para plataformas governamentais que dependem da infraestrutura do Digdir. A Altinn, que fornece comunicação digital e serviços conectando cidadãos e empresas às autoridades norueguesas, alertou os usuários sobre dificuldades de login e operacionais causadas pelo incidente em andamento.

A Administração Tributária da Noruega, Skatteetaten, também exibiu um alerta sobre problemas de autenticação e aconselhou as pessoas que não puderem fazer login a tentarem novamente mais tarde.

Apesar da dimensão da interrupção, o Digdir afirma que sua investigação até agora não encontrou evidências de que atacantes tenham obtido acesso não autorizado aos seus sistemas ou comprometido informações pessoais. O diretor Frode Danielsen disse que o incidente foi um ataque DDoS destinado a sobrecarregar a infraestrutura online, e não evidências de uma intrusão bem-sucedida nos sistemas internos do Digdir.

O incidente mais recente também não é a primeira tentativa recente de sobrecarregar os serviços da agência. Segundo Danielsen, Digdir já enfrentou três ataques DDoS em um período relativamente curto, incluindo um em junho e outro em 3 de agosto.

A Autoridade Nacional de Segurança da Noruega (NSM) e a Autoridade de Proteção de Dados (Datatilsynet) foram informadas sobre o mais recente incidente.

Nenhum atacante foi oficialmente identificado. A mídia norueguesa discutiu possível envolvimento russo, mas as autoridades não atribuíram o ataque à Rússia ou a qualquer outro Estado, organização ou ator ameaçador.

Os ataques DDoS funcionam direcionando grandes quantidades de tráfego ou solicitações para infraestrutura alvo, potencialmente esgotando os recursos necessários para atender usuários legítimos. Neste caso, o impacto do ataque vai além do próprio Digdir, pois diversos serviços do governo norueguês dependem da infraestrutura compartilhada da agência.

O Digdir continua trabalhando na estabilização dos sistemas afetados enquanto investiga o ataque. Usuários com problemas podem acompanhar as informações de status da agência para atualizações à medida que os serviços individuais retornam à operação normal.