Sikkerhet

Omfattende dataangrep mot Digdir har pågått i mer enn to døgn

Det begynner å bli kritisk for flere kunder og tjenester, skriver Digdir.

Angepet mot digdirs tjenester pågår nå på tredje døgnet, og Digdir skriver at de vet at det begynner å bli kritisk for flere tjenester og kunder.
Angepet mot digdirs tjenester pågår nå på tredje døgnet, og Digdir skriver at de vet at det begynner å bli kritisk for flere tjenester og kunder. Foto: Fredrik Hagen / NTB
26. aug. 2026 - 07:24

Tjenestenektangrepet mot Digitaliseringsdirektoratet (Digdir) startet klokka 3.38 natt til mandag, og har pågått nesten hele tiden siden.

Klokka 01.40 i natt skriver Digdir på sine statussider at angrepet også pågikk stort sett hele tirsdagen, med unntak av et lite avbrekk før angrepet ble gjenopptatt klokka 17.15.

Digdir skriver klokka 09.05 at ID-Porten fortsatt har begrensninger.

– Vi vet at det allerede er og begynner å bli kritisk for flere kunder og tjenester, skriver Digdir.  – Vi har desverre ikke noe estimat for når vi kan slippe opp enda litt mer, legger direktoratet til.

Leverandørene på tjenesten eSignering har imidlertid gjort tiltak slik at den tjenesten fungerer som normalt igjen nå heter det i oppdateringen fra klokka 01.40.

Digdirs pressevakt sier til Digi onsdag morgen at Digdir ikke vil gå nærmere inn på hvilke tjenester og kunder som nå sliter. Han opplyser imidlertid at det dreier seg om pålogginger fra utlandet, og poengterer at ingen samfunnskritiske funksjoner er ute av drift

Anmeldt og etterforskes

Kripos opplyste tirsdag til NRK at de har mottatt en anmeldelse, og har startet etterforskning av de tre angrepene som har rammet Digdir-tjenestene siden slutten av juni.

– Kripos har startet etterforskning på bakgrunn av anmeldelser fra Digdir og Vivicta om tjenestenektangrep mot deres infrastruktur tidligere i sommer, sier politiadvokat Birgitte Valen i Kripos.

Hun vil ikke si noe om hvilke etterforskningskritt som er gjort, eller vil bli satt igang på dette stadiet av etterforskningen, skriver NRK.

Digi har spurt Riksrevisjonen om de vil vurdere å gjennomføre ettersyn for å se om Digdir-sytemenes motstandsdyktighet mot tjenestenektangrep er god nok.

Kommunikasjonsdirektør Linda Hafstad skriver i en epost at det ikke er naturlig at Riksrevisjonen uttaler seg om pågående hendelser.

– Samtidig er det viktig å understreke at IKT-sikkerhet er et område vi prioriterer å undersøke. Vi vurderer fortløpende hva vi skal undersøke, det er en del av vårt ordinære risikoarbeid, skriver hun.

Kontinuerlig jobbing

Direktoratet meldte tirsdag at det i «stor grad» har klart å holde løsningene sine tilgjengelige under angrepet, som omtales som omfattende.

Tirsdag opplever imidlertid enkelte tjenester fortsatt forstyrrelser.

– Dette angrepet er to-tre ganger større enn det forrige vi hadde, men vi har i stor grad klart å holde løsningene i drift, sa pressevakt Are Kvistad til NTB tirsdag morgen.

Og i en pressemelding klokka 12.30 opplyste Digdir at løsningene da var stabile, men at Digdir jobbet kontinuerlig med å begrense konsekvensene av angrepet.

Ti tjenester har vært omfattet av de siste problemene, deriblant ID-porten, MinID, Altinn og E-innsyn.

Meta-briller til salgs i en butikk i Dallas i USA.
Les også:

Forbrukerrådet om Meta-briller: Forbud bør utredes

Ekspert: Forventet utvikling

Angrepet kommer etter flere angrep i sommer mot offentlige tjenester og aktører.

– Delvis er det en forventet utvikling fordi vi har en geopolitisk situasjon der bandittstater benytter seg av aktiviteter for å skade samfunnet og tilliten til det, stressteste og se hvordan vi reagerer, sier IT-ekspert og rådgiver Torgeir Waterhouse i rådgivingsselskapet Otte til NTB.

– Er du overrasket over at det er såpass høy aktivitet?

– Nei. Dessverre ikke, sier Waterhouse.

Tredje på kort tid

Direktoratets løsninger brukes av hele det offentlige Norge, og det er alvorlig når disse blir utilgjengelige, understreker Digdir-direktør Frode Danielsen.

Angrepet er det tredje mot Digdir på kort tid.

– Hensikten med denne typen angrep er å ramme tilgjengeligheten, ikke innbrudd i løsningene. Det er ingen indikasjoner på at angrepet har ført til sikkerhetsbrudd eller at personopplysninger er kommet på avveie, sier Danielsen.

Digdir opplyste om omfattende problemer natt til mandag.
Les også:

Dataangrep mot offentlige tjenester holder fortsatt på

PST følger med

– PST følger situasjonen og er i dialog med andre myndighetsorganer, sier seniorrådgiver i PST Eirik Veum til TV 2.

Sikkerhetstjenestene peker i sine åpne trusselvurderinger på at statlige aktører kan gjennomføre dataangrep mot norske myndigheter, og Russland, Kina, Iran og Nord-Korea trekkes særlig fram. Nasjonal sikkerhetsmyndighet (NSM) har ropt varsku om IT-sikkerhet i norske myndigheter.

– Vil skade oss

Waterhouse vil ikke spekulere på hvem som står bak det siste angrepet.

– Det viktigste er at det er snakk om stater som gjør dette for å skade oss. For å skade vår samfunnsform og tilliten vi har til hverandre og svekke tilliten vi har til myndighetene. Det som skjer i befolkningen når man ser at myndighetenes tjenester går ned hele tiden, er at man begynner å tvile og blir usikker, sier Waterhouse.

– Så kan man være helt sikker på at det parallelt plantes masse desinformasjon som skal bidra til å styrke den usikkerheten, legger han til.

Onsdag formiddag har noen som hevder å være en russisk hackergruppe lagt ut en melding om det er de som står bak Digdir-angrepet, ifølge Aftenposten

Det er ikke bekreftet om det som skrives er sant, eller om dette faktisk er en reell gruppering.

I meldingen hevdes det at grunnen til angrepet er at Norge og Ukraina inngikk et strategisk partnerskap 23. august.

Digdirs nettverksleverandør ble utsatt for hackerangrep i helgen.
Les også:

Digdir ble utsatt for hackerangrep

Kommentarer
Du må være innlogget hos Ifrågasätt for å kommentere. Bruk BankID for automatisk oppretting av brukerkonto. Du kan kommentere under fullt navn eller med kallenavn.