it-bransjen

Tror ikke russere står bak: – Kan like godt være skoleungdom fra Rælingen

For tredje gang denne sommeren gikk Digdirs innloggingstjenester i svart. Sikkerhetseksperter mener det ikke skyldes svak sikkerhet.

Hans-Petter Fjeld i Defendable kaller det en evig katt- og mus-jakt å forhindre dataangrep.
Hans-Petter Fjeld i Defendable kaller det en evig katt- og mus-jakt å forhindre dataangrep.

Angrepet på Digdir som startet mandag, er så langt det største.

– Dette er ikke snakk om dårlig konfigurert motstandsdyktighet, men heller et kostnadsspørsmål.

Det sier professor i cybersikkerhet Audun Jøsang ved Universitetet i Oslo.

Han forklarer at tjenestenektangrep (DDoS) er litt som en tautrekkingskamp. De som har mest kraft i bein og armer, kommer oftest ut som vinnere.

Dårlig sikkerhet?

Tirsdag stilte Høyre-politiker Mahmoud Farahmand spørsmål ved sikkerhetskravene i Digdirs driftskontrakter.

Ti tjenester har vært omfattet av problemene, deriblant ID-porten, MinID, Altinn og E-innsyn.

Til Digi sier Farahmand at han er overrasket over at Digidir ikke har kapasitet til å håndtere angrepne mot den kritiske infrastrukturen.

Høyres stortingsrepresentant Mahmoud Farahmand er overrasket over at offentlige digitale tjenester ikke er bedre beskyttet mot tjenestenektangrep i 2026. Foto: Ole Berg-Rusten/NTB Foto: Ole Berg-Rusten/NTB
Høyres stortingsrepresentant Mahmoud Farahmand er overrasket over at offentlige digitale tjenester ikke er bedre beskyttet mot tjenestenektangrep i 2026.

– Regjeringen har snakket på inn- og utpust de siste fem årene om at vi er i en historisk alvorlig sikkerhetspolitisk situasjon, sier Farahmand og fortsetter:

– Da er det rart at vi ikke er bedre forberedt enn det vi ser ut til å være.

Høyre-politikeren jobbet flere år med cybersikkerhet i rådgivnings- og revisjonsselskapet BDO Norge.

Motivasjon og muskler

UiO-professor Jøsang mener derimot det ikke finnes noen enkel kur mot kreft.

Det er sant at det er en smal sak å bygge motstandsdyktig infrastruktur, men det koster penger, argumenterer professoren.

Jøsang sier at hvis bakmennene har nok motivasjon og muskler, kan de kjøre på med enda kraftigere angrep enn Digdir bygger motstandskraft mot.

– Det finnes ingen enkle triks for å motstå disse angrepene. Man kan selvfølgelig bruke masse penger, som vil dempe forstyrrelsen, men aldri fjerne den helt, sier han.

Professor Audun Jøsang leder en forskningsseksjon for digital sikkerhet. Foto: Hilde Lynnebakken/UiO
Professor Audun Jøsang leder en forskningsseksjon for digital sikkerhet.

Tjenestene var tirsdag ettermiddag ved stabil drift, og direktoratet jobber kontinuerlig med å begrense konsekvensene.

Samtidig som Digdirs-tjenester har vært under et voldsomt press, har den bakenforliggende infrastrukturen i stor grad holdt seg oppe.

Problem også for Microsoft

Sikkerhetsanalytiker Hans-Petter Fjeld i Defendable mener som Jøsang at Digdir ikke nødvendigvis har sikkerhetsutfordringer.

– Dataangrep er en evig katt og mus-jakt. Forsvarsmekanismene forbedres kontinuerlig, men det gjør også angrepsvektorene.

– Selv store selskaper som Google, Microsoft og Amazon sliter når de får store DDos-angrep rettet mot seg.

– Er slike angrep noe vi bare må fregne med?

– Når vi har bestemt oss for å være tilgjengelige for hele verden, så er det nok noe vi til en viss grad må vente.

– Skoleungdom fra Rælingen

NTNU-professor Aristidis Kaloudis spekulerer til VG at han tror statssponsede russere kan stå bak.

Professoren ved universitetets institutt for informasjonssikkerhet og kommunikasjonsteknologi på Gjøvik tror i likhet med flere at angrepet er et forsøk på å svekke tilliten til offentlige tjenester.

Sikkerhetsanalytiker Fjeld stusser på varigheten av angrepet, men sier at statsstøttede hackergrupper sjelden tar seg bryet med DDoS-angrep.

– Det trenger absolutt ikke være statssponset, angrepet kan like godt være utført av skoleungdom fra Rælingen, sier han.

Må alt være på nett?

Digidir-direktør Frode Danielsen sier at direktoratet tar angrepet på største alvor. De har vært vant med at angrep i samme form kommer i bølger.

Han understreker at det er helt avgjørende at deres digitale fellesløsninger fungerer.

Frode Danielsen sier at Digdir tar angrepene svært alvorlig. Foto: Arash A. Nejad
Frode Danielsen sier at Digdir tar angrepene svært alvorlig.

– Når denne hendelsen er over, vil vi evaluere den nøye og vurdere ytterligere tiltak for å ta ned risiko for at dette skjer igjen, uttaler Danielsen i en melding.

Professor Jøsang mener at angrepet mot Digdir bør løfte mer prinsipielle spørsmål opp på agendaen.

– For har digitaliseringen gått for fort? Kanskje er ikke digitaliseringstakten bærekraftig med tanke på sikkerhetssituasjonen vi nå står i.

– For må alle tjenester være tilgjengelige på nett? spør han retorisk og fortsetter:

– Det finnes det selvfølgelig ikke et enkelt svar på. Men selv om digitaliseringen er veldig praktisk, skaper den høy risiko. Det tror jeg vi må begynne å snakke mer om.

Powered by Labrador CMS