2 Remove Virus

DDoS saldırısı, Norveç’in ortak hükümet dijital hizmetlerini bozdu

Norveç’in merkezi dijital hükümet altyapısı, Pazartesi sabahı erken saatlerde başlayan büyük bir dağıtık hizmet engelleme (DDoS) saldırısının ardından aksaklıklar yaşıyor ve ülkenin kamu sektöründe kullanılan sistemleri etkiledi.

 

 

Saldırı, 03:38 CEST’de başladı ve Norveç’in Dijitalleştirme Ajansı, Digitaliseringsdirektoratet (Digdir) ve operasyon sağlayıcısı Vivicta tarafından işletilen altyapı destek hizmetlerini hedef aldı.

Digdir, birçok Norveç kamu hizmeti tarafından kullanılan ortak altyapıyı yönetmektedir. Sistemleri, elektronik tanımlama, devlet girişleri, dijital imzalar, güvenli posta, çevrimiçi formlar, kamu kayıtlarına erişim ve devlet kuruluşları arasında veri alışverişi gibi işlevleri destekler.

Saldırı sırasında, bazı hizmetler sınırlı süreler için tamamen kullanılamaz hale geldi. Digdir daha sonra etkilenen altyapının büyük bir kısmını stabilize etti, ancak bazı hizmetlerde sorunlar devam etti. ID-porten, Norveç’in kamuya açık dijital hizmetler için ortak giriş sistemi ve eSignering elektronik imza servisi, kısmi kullanılabilirlik yaşayanlar arasındadır.

Etkilenen sistemleri kullanmaya çalışan kişiler başarısız bağlantılar, gecikmeli sunucu yanıtları veya çok daha uzun kimlik doğrulama süreleriyle karşılaşabilir. Digdir, mevcut erişilebilirlik bilgilerini hizmet durum sayfası üzerinden yayınlıyor.

Bu aksaklık, Digdir’in altyapısına bağlı olan devlet platformlarına da dolaylı olarak yayıldı. Dijital iletişim ve vatandaşları ile işletmeleri Norveç yetkilileriyle bağlayan hizmetler sunan Altinn, devam eden olayın neden olduğu giriş ve operasyonel zorluklar konusunda kullanıcıları uyardı.

Norveç Vergi İdaresi Skatteetaten de kimlik doğrulama sorunları konusunda uyarı verdi ve giriş yapamayan kişilere daha sonra tekrar denemeleri tavsiye etti.

Kesintinin büyüklüğüne rağmen, Digdir soruşturmasının şu ana kadar saldırganların sistemlerine yetkisiz erişim sağladığına veya kişisel bilgilerin ele geçirildiğine dair hiçbir kanıt bulamadığını söylüyor. Direktör Frode Danielsen, olayın çevrimiçi altyapıyı aşmayı amaçlayan bir DDoS saldırısı olduğunu, Digdir’in iç sistemlerine başarılı bir müdahalenin kanıtı olmadığını söyledi.

Son olay, ajansın hizmetlerini aşırı yüklemeye yönelik ilk son girişim de değil. Danielsen’e göre, Digdir nispeten kısa bir süre içinde üç DDoS saldırısıyla karşılaştı; bunlar arasında Haziran’da ve 3 Ağustos’ta bir başka saldırı da var.

Norveç Ulusal Güvenlik Otoritesi (NSM) ve Veri Koruma Otoritesi (Datatilsynet) son olay hakkında bilgilendirildi.

Herhangi bir saldırgan resmi olarak tespit edilmedi. Norveç medyası olası Rusya müdahalesini tartıştı, ancak yetkililer saldırıyı Rusya’ya veya başka bir devlet, örgüt veya tehdit aktörüne atfetmedi.

DDoS saldırıları, büyük miktarda trafik veya talepleri hedeflenmiş altyapıya yönlendirerek çalışır ve bu da meşru kullanıcılara hizmet vermek için gereken kaynakları tükendirebilir. Bu durumda, saldırının etkisi Digdir’in kendisinin ötesine uzanır çünkü birçok Norveç devlet hizmeti ajansın ortak altyapısına bağımlıdır.

Digdir, saldırıyı araştırırken etkilenen sistemleri istikrara kavuşturmaya devam ediyor. Sorun yaşayan kullanıcılar, bireysel hizmetlerin normal çalışmaya döndüğünde ajansın durum bilgilerini takip ederek güncellemeler alabilir.