DDoS-angrep rammet ID-porten og Altinn

Et tjenestenektangrep hos Digdirs driftspartner skapte innloggingsproblemer i en rekke offentlige tjenester, men de fleste løsningene fungerte igjen mandag kveld.

Innloggingsproblemer rammet natt til mandag en rekke tjenester.
Publisert

Gjennom dagen har tjenestene vært ustabile. Klokken 21 mandag kveld fungerer de fleste løsningene igjen, men brukere kan fortsatt oppleve ustabilitet og varierende responstider.

– Det kan ta noe tid før alle tjenester er tilgjengelige og tilbake i normal drift, skriver Digdir på sine nettsider.

Gjennom dagen har tjenestene vært ustabile. Klokken 21 mandag kveld fungerer de fleste løsningene igjen, men brukere kan fortsatt oppleve ustabilitet og varierende responstider.

– Det kan ta noe tid før alle tjenester er tilgjengelige og tilbake i normal drift, skriver Digdir på sine nettsider.

Det skal være snakk om et tjenestenektangrep (DDoS) som rammer ID-porten som driftes hos Digdirs driftspartner Vivicta. Dette påvirker flere av Digdirs løsninger og gjør at brukere opplever problemer med å logge inn til offentlige tjenester.

Apoteker rammes

Følgende tjenester er berørt: ID-porten, MinID, eFormidling, selvbetjeningsløsninger, Altinn, Kontakt- og reservasjonsregisteret, E-innsyn, Maskinporten, ELMA og Ansattporten.

Dataangrepet førte også til problemer for landets apotek.

Både Helsenorge, HelseID, Reseptformidleren, Kjernejournal og ePROM bøe rammet, viste en driftsmelding klokken 14.40.

– Jeg kan bekrefte at vi har problemer, sa kommunikasjonsrådgiver i Apotek 1-kjeden, Maren Bækkelund Ellingsen, til Aftenposten.

Flere angrep

Et DDoS-angrep er et dataangrep som overbelaster en nettside eller server med falsk trafikk fra mange maskiner, slik at den slutter å virke for vanlige brukere.

Søndag ble Oddsen hos Norsk Tipping stengt som følge av et dataangrep av samme type.

I slutten av juni ble Digdirs leverandør Vivicta også utsatt for et tjenestenektangrep (DDoS-angrep).

Angrepet førte ikke til sikkerhetsbrudd, men gjorde tjenestene utilgjengelige fra 13-tiden lørdag 20. juni til ut på formiddagen dagen etter.

Sikkerhetsekspert: – Ikke overraskende

– Angrepet i dag er ikke så overraskende, den globale og geopolitiske konteksten tatt i betraktning, sier professor Aristidis Kaloudis ved institutt for informasjonssikkerhet og kommunikasjonsteknologi ved NTNU.

Han påpeker at tidspunktet er interessant siden det skjer på tampen av sommerferien og mange fortsatt er i feriemodus.

– Angriperne har helt sikkert overvåket og mye mulig fått tilgang på systemer allerede før sommeren. Så har de bestemt at dette er tidspunktet å angripe på, sier Kaloudis.

Mandagens dataangrep var et såkalt tjenestenektangrep (DDoS), og rammet ID-porten som driftes hos Digitaliseringsdirektoratets driftspartner Vivicta.

Et DDoS-angrep er et dataangrep som overbelaster en nettside eller server med falsk trafikk fra mange maskiner, slik at den slutter å virke for vanlige brukere.

Dataangrepet kommer etter en rekke lignende angrep i Norge og flere europeiske land.

(©NTB)

Bjeffet frem av Labrador