Un ataque DDoS deja fuera de servicio diez servicios públicos noruegos

Un ataque DDoS contra la infraestructura de Vivicta interrumpió durante unas 30 horas diez servicios digitales noruegos, incluido ID-porten, utilizado para acceder a miles de trámites públicos.

Ataques
Un ataque DDoS deja fuera de servicio diez servicios públicos noruegos

Un ataque de denegación de servicio distribuido (DDoS) interrumpió durante más de un día diez servicios digitales utilizados por organismos y ciudadanos de Noruega. El incidente afectó a la infraestructura del proveedor tecnológico Vivicta, socio de la Norwegian Digitalisation Agency (Digdir), que informó de que el ataque comenzó el lunes.

Según Digdir, la ofensiva mantuvo una intensidad variable durante aproximadamente 30 horas y todavía afectaba a algunos sistemas el martes por la mañana. La agencia trabajaba con Vivicta para estabilizar la infraestructura, mientras algunos servicios comenzaban a recuperar gradualmente la disponibilidad.

Un ataque DDoS intenta saturar servidores y otros componentes de una infraestructura con grandes volúmenes de tráfico para impedir el acceso de los usuarios legítimos. En este caso, la interrupción alcanzó diez servicios digitales empleados para verificar identidades, iniciar sesión en plataformas públicas, intercambiar datos y documentos entre organismos gubernamentales y empresas, consultar registros públicos y gestionar el acceso de empleados.

Entre los sistemas afectados se encuentra ID-porten, el servicio de identificación digital que funciona como puerta de entrada a miles de servicios de la administración noruega. La plataforma permite a los usuarios verificar su identidad mediante servicios como BankID y MinID, y cuenta con más de 4,5 millones de usuarios.

La interrupción también tuvo efectos sobre parte de la infraestructura sanitaria del país, ya que varios servicios de salud dependen de ID-porten para la autenticación. Las autoridades advirtieron de posibles dificultades para acceder a farmacias en línea y al sistema noruego de recetas electrónicas.

Are Kvistad, responsable de prensa de Digdir, declaró a la radiotelevisión pública noruega NRK que el ataque era entre dos y tres veces mayor que el incidente anterior registrado por la agencia. Según sus declaraciones, la campaña llevaba entonces un día activa.

El episodio es el tercer incidente DDoS que afecta a los servicios de Digdir desde junio, de acuerdo con medios noruegos. Por el momento, no se había determinado quién estaba detrás del ataque ni si los incidentes recientes estaban relacionados entre sí o formaban parte de una campaña más amplia contra Noruega.

Digdir señaló que los atacantes no habían obtenido acceso a la información sensible almacenada en los sistemas afectados. La información disponible apunta, por tanto, a un impacto centrado en la disponibilidad de los servicios y no en la intrusión o extracción de datos.

La noticia fue publicada por The Record: https://therecord.media/norway-cyberattack-ddos-government.

Fuente: The Record