digitalisering og offentlig it

Hackergruppe hevder å stå bak Digdir-angrep – ekspert tviler

– Jeg er mye mer bekymret for overskriftene enn selve angrepet, sier Nupi-forsker Claudia Aanonsen.

Claudia Aanonsen er seniorforsker ved Norsk utenrikspolitisk institutt (Nupi), hvor hun er en del av forskningsgruppen for sikkerhet og forsvar.
Claudia Aanonsen er seniorforsker ved Norsk utenrikspolitisk institutt (Nupi), hvor hun er en del av forskningsgruppen for sikkerhet og forsvar.

Digitaliseringsdirektoratet (Digdir) ble natt til mandag utsatt for et tjenestenekteangrep, også kalt Ddos-angrep.

Angrepet har pågått siden, og skapt problemer for en rekke digitale tjenester de siste dagene. Onsdag ettermiddag melder Digdir at ID-porten fortsatt har begrensninger.

En russisk hackergruppe hevder at de står bak, ifølge Aftenposten. I en melding på Telegram skal de ha oppgitt at bakgrunnen for angrepet er at Norge og Ukraina inngikk et nytt strategisk partnerskap 23. august.

– Det betyr ikke nødvendigvis at Russland står bak angrepet selvom det er nærliggende å tenke at nyheten om potensiell videreføring av støtten til Ukraina på 85 milliarder kan ha en sammenheng, sier Claudia Aanonsen, seniorforsker ved Norsk utenrikspolitisk institutt (Nupi), til Digi.

Hackergruppen skal samtidig ha erklært cyberkrig mot Norge.

– Selv om angrepet er stort i skala og vedvarende, synes jeg denne krigserklæringen er å ta i, for å si det mildt. Digdir melder fortsatt at ingen samfunnskritiske løsninger er rammet og at individer og virksomheter stort sett opplever normal drift, sier Aanonsen.

Rundt 16 mill. angrep i året

Under et tjenestenektangrep blir en tjeneste overbelastet med for eksempel massevis av nettsidetrafikk, som slår tjenesten ut og gjør den utilgjengelig for eventuelle brukere.

Det amerikanse teknologiselskapet Netscout spesialiserer seg på nettverksobserverbarhet, cybersikkerhet og Ddos-beskyttelse.

I andre halvår av 2025 ble det registrert over åtte millioner Ddos-angrep på tvers av 203 land, ifølge en rapport fra selskapet. Dette regnes som et stabilt volum sammenlignet med første halvår i fjor.

Sammenlignet med tidligere er gjennomsnittsangrepet nå kortvarig, mer intenst og ofte sammensatt av flere angrepsvektorer, og rammer et bredt spekter av bransjer og geografiske områder.

Aanonsen ved Nupi sier at det kan ligge ulike motiver og motivasjon bak et tjenestenekteangrep.

– Kriminelle, aktivister, stater, eller aktører som er sponset av stater, kan bruke det som et virkemiddel for å skape uro, sier hun.

Rent teknisk vil derfor utfallet av slike angrep variere.

– Driftsforstyrrelser og utilgjengelige tjenester over lang tid kan føre til økonomisk tap. Men som regel går de over og gjør ikke annen skade enn å være plagsomme.

Claudia Aanonsen, seniorforsker ved Nupi Foto: Therese Leine/Nupi
Claudia Aanonsen, seniorforsker ved Nupi

Vil rive opp tilliten

Nupi-forskeren mener at en viktigere konsekvens er risikoen for svekket tillit.

– Det er akkurat det som gjerne er motivet bak slike angrep, nemlig å rive opp i den ganske gode tilliten nordmenn har til å ivareta sikkerheten, sier Aanonsen.

Ti tjenester har vært omfattet av problemene de siste dagene, deriblant ID-porten, MinID, Altinn og E-innsyn.

– Befolkningen kan jo fort begynne å lure på om myndighetene faktisk har kapasitet til å opprettholde grunnleggende tjenester som samfunnet er avhengige av. Særlig i et såpass heldigitalisert samfunn som Norge. Det begynner å bli knapt med analoge alternativer til offentlige tjenester, transport og betaling, sier Aanonsen.

Martin Albert-Hoff, avdelingsdirektør for operativ cybersikkerhet i Nasjonal sikkerhetsmyndighet (NSM), trakk frem til Digi mandag at angrep mot viktige virksomheter kan svekke tilliten til offentlige myndigheter over tid.

Tjenestenekteangrepet på Digdir er det tredje angrepet mot offentlige IT-tjenester denne sommeren.

Simen Bakke, informasjonsrådgiver i Politiets IKT-tjenester, sa mandag at man nå i det minste får testet hvor robuste tjenestene er i fredstid.

– Det er mye verre om et slikt angrep blir utført samtidig som du har flere andre typer operasjoner. Slik sett er det fint at man får testet hvor robuste disse løsningene egentlig er, slik at man får mulighet til å forbedre dem når det fremdeles er fred i Norge, sier Bakke.

Tjenestenektangrepet mot Digitaliseringsdirektoratet (Digdir) startet klokka 3.38 natt til mandag, og har pågått nesten hele tiden siden. Foto: Marianne Gjessing
Tjenestenektangrepet mot Digitaliseringsdirektoratet (Digdir) startet klokka 3.38 natt til mandag, og har pågått nesten hele tiden siden.

Ber mediene roe seg

Onsdag morgen opplyste Digdirs pressevakt til Digi at Digdir ikke vil gå nærmere inn på hvilke tjenester og kunder som nå sliter.

Digdir opplyser imidlertid at det dreier seg om pålogginger fra utlandet, og poengterer at ingen samfunnskritiske funksjoner er ute av drift.

Nupi-forsker Aanonsen understreker at tjenestenekteangrep ikke er spesielt avanserte angrep, men at de kan være store i skala.

Hun sier at de ikke er spesielt farlige, og at det derfor ikke er grunn til bekymring når det gjelder akkurat denne typen angrep.

– Jeg er mye mer bekymret for de store overskriftene som gjerne følger med. I slike situasjoner er det enda viktigere å trygge befolkningen enn motsatt, sier hun.

Powered by Labrador CMS