1) Un ataque DDoS interrumpe los servicios digitales gubernamentales.
2) Ataque DDoS deja fuera de servicio los servicios digitales del Estado.
3) Ataque DDoS paraliza los servicios digitales oficiales del país.

Un masivo ataque DDoS lleva tres días afectando los servicios digitales gubernamentales de Noruega. La sobrecarga de la infraestructura compartida ha afectado los sistemas de autorización, las firmas electrónicas, el intercambio de datos entre ministerios y otros servicios de los que dependen los sitios estatales en todo el país.
Los problemas empezaron el 24 de agosto a las 03:38 hora local. La Dirección de Digitalización de Noruega Digdir y su contratista Vivicta confirmaron el ataque y empezaron a limitar el tráfico malicioso. Según el estado oficial, en las primeras horas dejaron de funcionar total o parcialmente ID-porten, MinID, Maskinporten, eFormidling, ELMA, eInnsyn, el registro de datos de contacto y las renuncias a las notificaciones digitales, Ansattporten y los servicios de autoservicio.
Las interrupciones se extendieron rápidamente más allá de los sistemas que recibían el flujo principal de tráfico malicioso. Los problemas con ID-porten afectaron a Altinn, la firma electrónica eSignering, los buzones postales digitales y los sitios de organismos estatales que usan el sistema de inicio de sesión único. Los usuarios se encontraron con errores de conexión, cargas lentas y esperas prolongadas para la autorización. En ciertos momentos algunos servicios quedaron completamente inaccesibles.
Los problemas con ID-porten resultaron especialmente visibles. El sistema sirve como puerta de entrada única de autorización para los servicios en línea del gobierno y permite a los ciudadanos iniciar sesión mediante MinID, BankID, Buypass y Commfides. Por eso la falla de un componente central se refleja de inmediato en numerosos organismos y sitios independientes.
El ataque continuó toda la noche del 26 de agosto. A las 09:06 Digdir informó que la infraestructura se mantenía estable gracias a las restricciones aplicadas; sin embargo, ID-porten seguía funcionando de forma parcial. Previamente Digdir reconoció que las limitaciones ya estaban provocando problemas críticos para varios clientes y servicios. Por ahora la agencia no anuncia plazos para levantar completamente las medidas de protección. eSignering, que el 25 de agosto durante un tiempo no permitió firmar documentos, volvió por la noche a su funcionamiento normal.
La interrupción también afectó a la Administración Tributaria de Noruega. En la página de estado Skatteetaten vinculó la inestabilidad de varios de sus sistemas con los problemas de Digdir. Se observaron interrupciones parciales en los servicios de declaración de impuestos, en el área personal Min Skatt, en varias interfaces entre sistemas, en los servicios de IVA y en algunos servicios de intercambio de datos. En la página principal de la agencia tributaria también apareció una advertencia sobre posibles problemas de acceso.
Según Digdir, no se han detectado indicios de intrusión en los sistemas internos ni de compromiso de datos personales. El ataque está dirigido a la disponibilidad de los servicios: los atacantes generan un enorme flujo de solicitudes que satura la infraestructura e impide atender a los usuarios habituales. Digdir notificó del incidente a la Autoridad Nacional de Seguridad de Noruega (NSM) y a la Oficina de Protección de Datos Datatilsynet. Por el momento no hay datos oficiales sobre quién organizó el ataque.
El incidente actual ya es la tercera ocasión en la que atacantes atacan la infraestructura de Digdir en un corto periodo. En junio sobrecargaron ID-porten a través de la infraestructura de red de Vivicta, lo que dejó temporalmente inaccesibles varios servicios estatales. Los atacantes volvieron a atacar la infraestructura en la noche del 3 de agosto y alteraron el inicio de sesión en Helsenorge, NAV, Skatteetaten y otros sistemas estatales. En esa ocasión los servicios se restablecieron completamente solo a la mañana siguiente.
Digdir continúa junto con Vivicta filtrando el tráfico malicioso y ajustando las restricciones. El incidente aún no está cerrado y la agencia publica los cambios en el estado de la infraestructura en su página de estado.