Esettanulmány: DDoS-támadás kormányzati digitális szolgáltatások ellen
Forrás: HWSW.hu (2026.08.26.)
Mi történt
2026 augusztus 26-án hajnalban masszív DDoS-támadás érte a norvég digitalizációs ügynökséget (Digdir) és technikai üzemeltetőjét, a Vivictát. A hatóság szerint ez volt a harmadik hasonló támadási kísérlet a norvég kormányzati rendszerek ellen ebben az időszakban.
A kár
Órákra megbénult a kormányzati bejelentkezési platform, a digitális személyi igazolvány, a digitális aláírás, a biztonságos e-mail platform, az online űrlapok és a hatóságok közti adatcsere. A helyreállított rendszerek is rendkívül lassan működtek. Pontos érintett-létszámot és kiesési időt a forrás nem közöl.
A hiányosságok
A cikk nem nevez meg konkrét sebezhetőséget vagy hiányzó védelmi intézkedést. Ami viszont önmagában jelzésértékű: ez már a harmadik hasonló támadás, ami arra utal, hogy a korábbi tapasztalatok ellenére a DDoS-mitigációs kapacitás nem volt elégséges, és több kritikus azonosítási szolgáltatás egyetlen külső üzemeltetőre koncentrálódik.
A tanulság
A DDoS-védekezés nem egyszeri projekt, hanem a visszatérő támadási mintázattal arányosan növekvő kapacitástervezést igényel. Kritikus azonosítási infrastruktúránál kezelni kell az egyetlen üzemeltetőre koncentrálódó kockázatot: redundancia, forgalomtisztítás, incidenskommunikáció.
Kulcsszámok
- 3. – hasonló támadási kísérlet ez időszakban
- 0 – kompromittált rendszer (a hatóság szerint)
- 1 – külső üzemeltető adja a kritikus szolgáltatásokat
Tanulság egy mondatban: A rendelkezésre állás is biztonsági kérdés — a harmadik támadás már mintázat, nem baleset.
Hivatalos források

