Mandag var det store problemer med en rekke offentlige IT-tjenester etter et tjenestenektangrep mot Digdir. Det er tredje gang det skjer denne sommeren.
– Dette angrepet er to-tre ganger større enn det forrige vi hadde, men vi har i stor grad klart å holde løsningene i drift, sier pressevakt Are Kvistad til NTB klokka 8.15 tirsdag.
Tirsdag i ett-tiden melder direktoratet at løsningene per nå er stabile, og det jobber kontinuerlig med å begrense konsekvensene av angrepet.


Problemene med tjenestenektangrepet (DDoS-angrep) startet klokken 3.38 natt til mandag og utover morgenen. Etter en periode med kontroll, kom en forverring utover kvelden. Digdir opplyste før midnatt at det gikk inn i natten med begrensninger som følge av dette.
Pågått i mer enn et døgn
– Status nå på morgenen er at vi har fått beskjed om at angrepet pågår med full styrke. Det har pågått i 30 timer nå. Vi må bare følge med og vente og se, sier Kvistad.
Ifølge ham har det likevel vært stabil bruk av deres fellesløsninger gjennom natta, tross gjennom natta, tross angrepet.
– Bruken er også på vei opp som normalt på morgenen, det er vanlig på hverdager.

Dataangrepet: – Regjeringen prioriterer «snorklipping»
Klokka 8.45 pågikk angrepet fortsatt, opplyser direktoratet.
– Vi har avventet litt oppdatering for å se an trafikken på morgenen, og det ser ut til at våre tjenester er stabile i dag med de tiltakene de har innført, heter det videre.
– Kan være russere
– Det er mest sannsynlig et forsøk på å svekke tilliten som noen har til offentlige tjenester, og tilliten til at det offentlige har tjenester av høy kvalitet og sikkerhet, sier Aristidis Kaloudis til VG.
Han er professor ved Institutt for informasjonssikkerhet og kommunikasjonsteknologi ved NTNU i Gjøvik.
– Det kan være russere som står bak, spekulerer Kaloudis og sier til VG at det skyldes skalaen og ressursene som kreves for slike angrep.
Flere rammede
Ti tjenester har vært omfattet av problemene, deriblant ID-porten, MinID, Altinn og E-innsyn. Etter angrepet startet natt til mandag, bedret situasjonen seg utover mandag morgen og formiddag, før forverringen på kvelden.
– Det er typisk at slike angrep kommer i bølger, sier Are Kvistad i Digdir.
Han legger til at det tar litt tid før alt vil være oppe og gå selv etter at problemer er løst.


– Når det oppstår problemer ett sted, forplanter det seg et annet sted. Derfor kan flere av tjenestene ha begrensninger og driftsforstyrrelser slik at brukere og virksomheter i verste fall vil oppleve litt ventetid.
– Det er alvorlig
Tirsdag ettermiddag er melder Digdir at det i stor grad har klart å holde oppe tilgjengeligheten i de offentlige løsningene under det omfattende angrepet. Selv om tjenestene er stabilisert, opplever enkelte fortsatt driftsforstyrrelser.
– Det er alvorlig når vi opplever at løsningene ikke blir tilgjengelige eller det blir store driftsforstyrrelser. Hensikten med denne typen angrep er å ramme tilgjengeligheten, ikke innbrudd i løsningene, uttaler direktør Frode Danielsen i Digdir i meldingen.
Ifølge Danielsen er det indikasjoner på at angrepet har ført til sikkerhetsbrudd eller at personopplysninger er kommet på avveie,
Han viser til at det er helt avgjørende at digitale fellesløsninger fungerer.
– Vi tar slike hendelser på største alvor og vi ser effekt av tiltakene som settes inn for å skjerme løsningene. Når denne hendelsen er over vil vi evaluere den nøye, og vurdere ytterligere tiltak for å ta ned risiko for at dette skjer igjen, sier Danielsen.

Hackergruppe hevder å stå bak Digdir-angrep – ekspert tviler


