Túlterheléses támadás ért norvég állami weboldalakat és online szolgáltatásokat

A Norvég Nemzetbiztonsági Hatóság (NSM) közleménye szerint a múlt hét során túlterheléses (DDoS) támadás miatt vált elérhetetlenné több norvég állami weboldal. A hatóság szerint a kibertámadásokért egy orosz-barát kiberbűnözői szerveződés a felelős.

Az NSM a támadott szervezeteket nem nevezte meg, csupán azt hozták nyilvánosságra, hogy a támadás egy nemzeti adathálózatot vett célba, amelyen a lakosság számára alapvető közszolgáltatások érhetők el. (A BleepingComputer információi szerint például a norvég rendőrség, az állami közszolgálati portál, a bevándorlási hivatal (NAV), az Altinn digitális kormányzati dokumentumportál, valamint a bevándorlási és utazási ügyintézésre szolgáló az UDI portál is érintett.)

Szakértők feltételezik, hogy az eset hátterében a bevallottan orosz-barát Legion/Cyber Spetsnaz hacktivista csoport áll, amiért az a Telegram csatornáján korábban felhívást tett közzé norvég szerveztek elleni támadások indításához (lásd: lenti ábra).

Az eset értékelése során említésre érdemes, hogy az orosz külügyminisztérium egy közleményében megtorló intézkedéseket helyezett kilátásba, amiért Norvégia az európai uniós gazdasági szankciókkal összhangban megakadályozza a norvég fennhatóság alatt álló Svalbard szigetcsoportra történő orosz áruszállítást. A szigeteken orosz szénbánya is üzemel, az orosz fél szerint a visszafordított rakomány részben élelmiszerből, részben a télre való felkészüléshez szükséges alapvető felszerelésekből áll.

(securityaffairs.co)