מתקפת מניעת שירות (DDoS) נרחבת פגעה בתשתית הדיגיטלית המשותפת של הממשל הנורווגי, ושיבשה עשרה שירותים דיגיטליים שונים — בהם מערכות הזדהות אזרחים, כניסה לשירותים ציבוריים, החלפת מסמכים בין רשויות וגופים עסקיים, וגישה לרשומות ציבוריות. זו מתקפת ה-DDoS השלישית נגד התשתית הזו בחודשים האחרונים.

הפרטים
המתקפה החלה בשעה 03:38 בשעון מקומי ביום שני, 24 באוגוסט 2026, ופגעה בתשתית שמפעילים סוכנות הדיגיטציה הנורווגית (Digdir) וספקית התפעול שלה, Vivicta. המתקפה נמשכה כ-30 שעות בעוצמות משתנות, וגם בבוקר שלמחרת חלק מהשירותים עדיין סבלו מתקלות. בין השירותים שנפגעו: פלטפורמת Altinn, מערכת התקשורת המרכזית בין אזרחים, עסקים והממשל, ורשות המסים Skatteetaten, ששתיהן פרסמו אזהרות פומביות על בעיות התחברות ותפעול.
גורם התקיפה לא זוהה רשמית עד כה, אם כי גורמים בתקשורת הנורווגית העלו השערות לגבי מעורבות רוסית — השערה שטרם אושרה. זו המתקפה השלישית מסוגה נגד Digdir בחודשים האחרונים, אחרי מתקפות ביוני וב-3 באוגוסט 2026.
נקודות לשים לב
- המקרה נוגע בעיקר לגופים ואזרחים המסתמכים על שירותי ממשל דיגיטליים נורווגיים — אין עדות לגניבת מידע, רק לשיבוש זמינות.
- הישנות המתקפות (שלוש בתוך כמה חודשים) מלמדת שתשתיות ממשלתיות מרכזיות הן יעד חוזר, ולא אירוע חד-פעמי — ארגונים המפעילים תשתית קריטית משותפת (Shared Service) צריכים לתכנן הגנת DDoS בהתאם, לא רק תגובה נקודתית.
- אל תסיקו ייחוס למדינה מסוימת מהמקרה הזה — ההשערות בתקשורת המקומית טרם אושרו רשמית.
- גופים שמפעילים שירותים דיגיטליים ציבוריים דומים כדאי שיבדקו את חוסן ההגנה שלהם מול DDoS ברמת הספק והרשת, לא רק ברמת האפליקציה.
מקורות: BleepingComputer · The Record

₿ אהבת את הפוסט?
אפשר לשלוח לי ביטקוין ישירות לכתובת שלי. סרקו את הקוד, או העתיקו את הכתובת:
bc1qsn043qmlv4ejxydeknkfm9u6e93e6tegmq9x85
שימו לב: העברה on-chain כרוכה בעמלת רשת שאינה תלויה בסכום, ולכן סכומים קטנים מאוד אינם כדאיים.