Dataangrepet fortsetter, løsninger er stabile

Dataangrepet mot Digitaliseringsdirektoratet (Digdir) er inne i sitt tredje døgn. Tjenestenektangrepet går i bølger, og for øyeblikket er de aktuelle løsningene i drift.

Tjenestenektangrepet denne uka retter seg mot flere av Digdirs påloggingsløsninger.
Publisert
Lesetid: 2 min

Angrepet som startet natt til mandag er det tredje og største på kort tid. Ti tjenester har vært berørt, blant dem ID-porten, MinID, Altinn og E-innsyn.

– Det siste om situasjonen nå onsdag morgen er at angrepet ennå pågår, løsningene er oppe og går og stabile, men vi jobber fortsatt med å håndtere angrepene, sier pressevakt Are Kvistad i Digdir til NTB.

Dette har ifølge ham også vært situasjonen natta gjennom.

Ifølge den siste oppdateringen klokka 1.40 natt til onsdag har angrepet pågått stort sett hele tirsdagen med unntak av en liten pause.

– Leverandørene på eSignering har gjort tiltak slik at denne tjenesten fungerer som normalt igjen nå.

– ID-porten har fortsatt begrensninger, og vi vet at det allerede er, og begynner å bli kritisk for flere kunder og tjenester. Vi har dessverre ikke noe estimat for når vi kan slippe opp enda litt mer.

Ekspert: Forventet utvikling

Angrepet kommer etter flere angrep i sommer mot offentlige tjenester og aktører.

– Delvis er det en forventet utvikling fordi vi har en geopolitisk situasjon der bandittstater benytter seg av aktiviteter for å skade samfunnet og tilliten til det, stressteste og se hvordan vi reagerer, sier IT-ekspert og rådgiver Torgeir Waterhouse i rådgivingsselskapet Otte til NTB.

– Er du overrasket over at det er såpass høy aktivitet?

– Nei. Dessverre ikke, sier Waterhouse.

Tredje på kort tid

Direktoratets løsninger brukes av hele det offentlige Norge, og det er alvorlig når disse blir utilgjengelige, understreker Digdir-direktør Frode Danielsen.

Angrepet er det tredje mot Digdir på kort tid.

– Hensikten med denne typen angrep er å ramme tilgjengeligheten, ikke innbrudd i løsningene. Det er ingen indikasjoner på at angrepet har ført til sikkerhetsbrudd eller at personopplysninger er kommet på avveie, sier Danielsen.

PST følger med

– PST følger situasjonen og er i dialog med andre myndighetsorganer, sier seniorrådgiver i PST Eirik Veum til TV 2.

Sikkerhetstjenestene peker i sine åpne trusselvurderinger på at statlige aktører kan gjennomføre dataangrep mot norske myndigheter, og Russland, Kina, Iran og Nord-Korea trekkes særlig fram. Nasjonal sikkerhetsmyndighet (NSM) har ropt varsku om IT-sikkerhet i norske myndigheter.

– Vil skade oss

Waterhouse vil ikke spekulere på hvem som står bak det siste angrepet.

– Det viktigste er at det er snakk om stater som gjør dette for å skade oss. For å skade vår samfunnsform og tilliten vi har til hverandre og svekke tilliten vi har til myndighetene. Det som skjer i befolkningen når man ser at myndighetenes tjenester går ned hele tiden, er at man begynner å tvile og blir usikker, sier Waterhouse.

– Så kan man være helt sikker på at det parallelt plantes masse desinformasjon som skal bidra til å styrke den usikkerheten, legger han til.

Powered by Labrador CMS