Госуслуги Норвегии в третий раз за лето легли под DDoS-атаку

Изображение: Max van den Oetelaar (unsplash)
Цифровые сервисы Норвегии 3-й раз за лето 2026 года пострадали от масштабной DDoS-атаки. Инфраструктура Норвежского управления цифровизации Digdir и её технического партнёра Vivicta вышла из строя утром 24 августа, а к 26 августа отдельные системы всё ещё работали с перебоями. Под удар попали платформы ID-porten, MinID, Altinn и E-innsyn, через которые жители страны обычно получают доступ к государственным онлайн-услугам.
Атака стартовала в 03.38 по центральноевропейскому времени в понедельник, 24 августа. Часть сервисов сначала периодически пропадала из доступа, потом ситуация начала меняться в течение суток. Периоды улучшения сменялись новыми волнами нагрузки, а вечером того же дня Digdir сообщил об очередном ухудшении положения.
Страница входа не открывалась, авторизация зависала, а соединение иногда обрывалось без объяснений. При типичной DDoS-атаке происходит следующее:
- на сервер обрушивается огромный поток поддельных сетевых запросов;
- ресурсы инфраструктуры уходят на обработку мусорного трафика;
- обычные пользователи не могут пробиться к нужным им сервисам;
- часть систем отвечает с большой задержкой или зависает полностью.
Новая атака оказалась в 2-3 раза мощнее инцидента начала августа, об этом сообщили норвежские СМИ. Digdir сохранил работоспособность большей части платформ, хотя отдельные сервисы продолжали испытывать серьёзные ограничения.
Digdir обслуживает общие механизмы, которыми пользуются десятки государственных организаций. Поэтому достаточно нарушить работу одного значимого узла, чтобы сбои расползлись по целой цепочке сервисов, среди них системы идентификации, цифровой подписи и защищённой переписки.
Три атаки за 2 месяца выстраиваются в чёткую хронологию:
- конец июня — DDoS-атака на ID-porten через инфраструктуру Vivicta, сервисы восстановились к утру понедельника;
- 3 августа — новый инцидент, нормальная работа вернулась во вторник утром;
- 24 августа — самая мощная атака, в 2-3 раза сильнее предыдущей;
- 26 августа — Digdir всё ещё сообщал об ограничениях в отдельных системах.
Заметнее всего оказался сбой ID-porten. Эту платформу используют при обращении к множеству государственных ресурсов, поэтому человек мог вообще не понимать, что причина кроется где-то на уровне общей инфраструктуры. Для него всё выглядело проще — нужный сайт вроде бы работал, но зайти в личный кабинет не получалось.
Интересно, что похожая цепная реакция уже случалась в начале августа, когда перебои с ID-porten задели Helsenorge, NAV и Skatteetaten.
Тогда сложности с авторизацией испытывали пользователи Helsenorge, NAV и Skatteetaten. Похожий принцип единого входа применяется и в российском сервисе Госуслуги, поэтому атака подобного масштаба ударила бы по миллионам отечественных пользователей не менее чувствительно.
Проблемы дошли и до нескольких смежных ведомств. Altinn направляла пользователей к странице статуса Digdir, Skatteetaten зафиксировала неполадки сразу в нескольких системах, а Kartverket предупредил о возможных сбоях в собственных цифровых продуктах. Среди задетых сервисов оказались:
- Altinn — платформа для взаимодействия граждан, компаний и госорганов;
- ID-porten — общий механизм входа в государственные сервисы;
- Skatteetaten — системы налоговой службы, среди них Maskinporten и eFormidling;
- Kartverket — картографические сервисы страны.
Расследование Digdir не выявило признаков проникновения в системы или компрометации персональных данных. Смысл DDoS в нарушении доступности сервисов, а не в краже содержимого серверов. Директор Digdir Фроде Даниэльсен сообщил, что ведомство восстанавливает оставшиеся проблемные компоненты вместе с техническим партнёром.
Вопрос о том, кто стоит за атакой, остаётся открытым, официальных подтверждений причастности конкретной группы или государства нет. Норвежские СМИ обсуждали возможный российский след, при этом публичных данных недостаточно, чтобы считать версию доказанной. Норвежские власти уведомили профильные ведомства NSM и Datatilsynet — так поступают при инцидентах подобного уровня.
Профессор кибербезопасности Университета Осло Аудун Йосанг заявил, что крупный DDoS во многом превращается в состязание ресурсов. Йосанг отметил, что чем больше денег организация вкладывает в защиту, тем выше объём нагрузки, который она способна выдержать, хотя абсолютной неуязвимости такая схема не даёт.
Аналитик по безопасности компании Defendable Ханс-Петтер Фьельд указал, что даже крупные корпорации вроде Google, Microsoft и Amazon сталкиваются с серьёзными DDoS-атаками. Фьельд уточнил, что сам факт большого объёма вредоносного трафика ещё не позволяет автоматически приписывать атаку государственным структурам.
Централизация даёт очевидные плюсы — один вход вместо десятков паролей и быстрый запуск новых услуг. Но у такой модели есть обратная сторона — одна успешная атака на общий узел вызывает перебои сразу в нескольких направлениях.
Стоит обратить внимание, что чем плотнее государство объединяет свои цифровые сервисы, тем выше цена отказа одного общего компонента для всей системы.
Специалисты по инфраструктуре обычно предлагают несколько мер защиты. Среди них:
- распределение нагрузки между независимыми дата-центрами;
- фильтрация трафика на уровне интернет-провайдера;
- резервные каналы связи для критичных сервисов;
- регулярное тестирование инфраструктуры на устойчивость к всплескам нагрузки.
Для Норвегии это серьёзная проверка цифрового государства на прочность. Если через одну платформу проходят налоговые операции, идентификация и связь с ведомствами, её недоступность задевает уже не отдельный сайт, а заметную часть повседневной жизни.
Ранее сообщалось, что компания «Гарда», входящая в ИКС Холдинг и разрабатывающая решения в области информационной безопасности, представила результаты анализа DDoS-атак за второй квартал 2026 года. Исследование показало, что основными целями злоумышленников стали государственный сектор и финансовая отрасль: на них пришлось 36% и 33% атак соответственно. При этом доля финансового сектора за квартал выросла более чем в шесть раз — с 5% до 33%, а в годовом сравнении — с 9% до 33%.
Эксперты CISOCLUB считают, что серия из трех атак за одно лето указывает на целенаправленное давление на инфраструктуру Норвегии, а не на случайное совпадение. Отсутствие следов проникновения в системы, по их мнению, говорит не о слабой подготовке атакующих, а о другой цели — вывести сервисы из строя, а не похитить данные. Схожая зависимость от единого входа характерна для многих стран, среди них Россия, поэтому норвежский случай стоит воспринимать как повод проверить устойчивость собственной инфраструктуры.
Три атаки подряд обычно означают продолжение, а не завершение ситуации, поэтому Digdir стоит готовиться к новым волнам нагрузки. Чем удобнее устроена цифровая экосистема, тем дороже обходится любой сбой в её работе.



