حمله گسترده منع سرویس به خدمات عمومی نروژ
به گزارش کارگروه حملات سایبری خبرگزاری سایبربان، آژانس دیجیتالسازی نروژ، موسوم به دیگدیر (Digdir)، اعلام کرد حمله منع سرویس توزیعشده (DDoS) از روز دوشنبه آغاز شده و زیرساختهای شرکت ویویکتا (Vivicta)، شریک فناوری اطلاعات این آژانس، را هدف قرار داده است.
در حملات منع سرویس توزیعشده، مهاجمان حجم عظیمی از ترافیک را به سمت سرورها ارسال میکنند تا آنها را از دسترس کاربران مجاز خارج کنند.
دیگدیر اعلام کرد با ویویکتا برای تثبیت سامانههای آسیبدیده همکاری میکند و برخی خدمات بهتدریج در حال بازگشت به وضعیت عادی هستند.
طبق صفحه وضعیت خدمات این آژانس، حمله حدود ۳۰ ساعت در سطوح مختلف شدت ادامه داشته و تا صبح سهشنبه همچنان برخی سرویسها را تحت تأثیر قرار داده بود.
این حادثه ۱۰ سرویس دیجیتال را مختل کرد که برای احراز هویت افراد، ورود به خدمات عمومی، تبادل داده و اسناد میان سازمانهای دولتی و شرکتها، دسترسی به سوابق عمومی و مدیریت دسترسی کارکنان مورد استفاده قرار میگیرند.
یکی از سامانههای تحت تأثیر، آی دی=پورتن (ID-porten) بود؛ یک سرویس شناسایی دیجیتال که بهعنوان دروازه دسترسی به هزاران خدمت دولتی نروژ عمل میکند.
کاربران میتوانند از طریق سرویسهایی مانند بانک آی دی (BankID) و مین آی دی (MinID) هویت خود را تأیید کنند.
این سامانه بیش از ۴.۵ میلیون کاربر دارد.
این اختلال بخشهایی از زیرساخت سلامت نروژ را نیز تحت تأثیر قرار داد، زیرا چندین سرویس درمانی برای احراز هویت به آی دی-پورتن وابسته هستند.
مقامها درباره احتمال اختلال در دسترسی به داروخانههای آنلاین و سامانه نسخه الکترونیکی نروژ هشدار دادند.
بر اساس گزارش رسانههای نروژی، این سومین حمله منع سرویس توزیعشده است که از ماه ژوئن تاکنون خدمات دیگدیر را تحت تأثیر قرار داده است.
آره کویستاد، مسئول مطبوعاتی دیگدیر، به شبکه عمومی ان آر کی (NRK) نروژ گفت:
آنچه این حمله اخیر را که اکنون یک روز است ادامه دارد، متمایز میکند این است که حجم آن دو تا سه برابر بیشتر از حمله قبلی است.
هنوز مشخص نیست چه فرد یا گروهی پشت این حمله قرار دارد و آیا حوادث اخیر به یکدیگر مرتبط هستند یا بخشی از یک کارزار گستردهتر علیه نروژ محسوب میشوند.
دیگدیر اعلام کرد مهاجمان به اطلاعات حساس ذخیرهشده در سامانههای آسیبدیده دسترسی پیدا نکردهاند.