digitalisering og offentlig it
Massivt dataangrep mot offentlige tjenester
– Angrepet i dag er ikke så overraskende, sier en sikkerhetsekspert.
Digitaliseringsdirektoratet (Digdir) melder i en oppdatering klokken 9.45 tirsdag formiddag at de mottar meldinger fra brukere i utlandet som ikke får koblet seg til tjenestene.
Ifølge Digdir opplever brukere tilknyttet datasenter i Tyskland, Sveits, Nederland og Belgia problemer med å koble seg til.
– Vi jobber opp mot driftspartner for å justere/fjerne eventuelle geo-blokkeringer, skriver Digdir i oppdateringen.
Tjenester som ID-porten, Helsenorge og Altinn ble natt til mandag rammet av et dataangrep, melder Digdir.
– Stor økning i antall feil i ID-porten. Det jobbes med avbøtende tiltak. De fleste andre løsningene fungerer, men det kan fortsatt oppleves ustabilitet og varierende responstider, heter det i en oppdatering klokka 22.45, mandag.
Gjennom dagen har tjenestene vært ustabile. Klokka 21 meldte Digdir at de fleste løsningene fungerte igjen.
Det er snakk om et tjenestenektangrep (DDoS) som rammer ID-porten som driftes hos Digdirs driftspartner Vivicta. Dette påvirker flere av Digdirs løsninger og gjør at brukere opplever problemer med å logge inn til offentlige tjenester.
– Ikke overraskende
– Angrepet i dag er ikke så overraskende, den globale og geopolitiske konteksten tatt i betraktning, sier professor Aristidis Kaloudis ved institutt for informasjonssikkerhet og kommunikasjonsteknologi ved NTNU til Aftenposten.
Han påpeker at tidspunktet er interessant siden det skjer på tampen av sommerferien og mange fortsatt er i feriemodus.
– Angriperne har helt sikkert overvåket og mye mulig fått tilgang på systemer allerede før sommeren. Så har de bestemt at dette er tidspunktet å angripe på, sier Kaloudis.
NAV-problemer
Seniorrådgiver i NAV, Karen Longva, skriver i en e-post til Digi at Digdirs driftsforstyrrelser har medført problemer med innlogging til nettsiden deres.
– Vi følger situasjonen og oppdaterer informasjonen til brukerne våre ved behov, sier hun.
Følgende tjenester har vært berørt: ID-porten, MinID, eFormidling, selvbetjeningsløsninger, Altinn, Kontakt- og reservasjonsregisteret, E-innsyn, Maskinporten, ELMA og Ansattporten.
Dataangrepet førte også til problemer for landets apotek.
Både Helsenorge, HelseID, Reseptformidleren, Kjernejournal og ePROM ble rammet, viste en driftsmelding klokka 14.40.
Kjernejournalen rammet
Klokken 12:47 opplyste Norsk helsenett at problemene har medført at oppslag på kontaktinformasjon til pårørende i kjernejournalen er utilgjengelig.
– Dette betyr at hvis du blir akutt innlagt og ikke kan svare for deg på sykehuset, så kan ikke helsepersonell slå opp i kjernejournalen for å finne kontaktinformasjon til dine pårørende, forklarer pressevakt i Norsk helsenett, Vegar Herstrøm til Digi.
Også Norsk Helsenett ser en bedring i trafikken på deres tjenester.
I en oppdatering publisert kl.14:04 skriver de at de holder oversikt over tjenestene den kommende tiden, men anser ikke hendelsen for løst før alle tjenester fungerer som normalt.
I slutten av juni ble Digdirs leverandør Vivicta også utsatt for et tjenestenektangrep (DDoS-angrep). Det er en bevisst overbelastning av en digital tjeneste med kunstig nettverkstrafikk slik at nettstedet blir utilgjengelig.
Angrepet førte ikke til sikkerhetsbrudd, men gjorde tjenestene utilgjengelige fra 13-tiden lørdag 20. juni til ut på formiddagen dagen etter.