Cybersecurity Crime Card
2026.09.10.

Norvég kormányzati infrastruktúra – DDoS-támadás

Scheffer János

Tanácsadó

https://www.gillandmurry.com/norveg-kormanyzati-infrastruktura---ddos-tamadas

Esettanulmány: DDoS-támadás kormányzati digitális szolgáltatások ellen

Forrás: HWSW.hu (2026.08.26.)

Mi történt

2026 augusztus 26-án hajnalban masszív DDoS-támadás érte a norvég digitalizációs ügynökséget (Digdir) és technikai üzemeltetőjét, a Vivictát. A hatóság szerint ez volt a harmadik hasonló támadási kísérlet a norvég kormányzati rendszerek ellen ebben az időszakban.

A kár

Órákra megbénult a kormányzati bejelentkezési platform, a digitális személyi igazolvány, a digitális aláírás, a biztonságos e-mail platform, az online űrlapok és a hatóságok közti adatcsere. A helyreállított rendszerek is rendkívül lassan működtek. Pontos érintett-létszámot és kiesési időt a forrás nem közöl.

A hiányosságok

A cikk nem nevez meg konkrét sebezhetőséget vagy hiányzó védelmi intézkedést. Ami viszont önmagában jelzésértékű: ez már a harmadik hasonló támadás, ami arra utal, hogy a korábbi tapasztalatok ellenére a DDoS-mitigációs kapacitás nem volt elégséges, és több kritikus azonosítási szolgáltatás egyetlen külső üzemeltetőre koncentrálódik.

A tanulság

A DDoS-védekezés nem egyszeri projekt, hanem a visszatérő támadási mintázattal arányosan növekvő kapacitástervezést igényel. Kritikus azonosítási infrastruktúránál kezelni kell az egyetlen üzemeltetőre koncentrálódó kockázatot: redundancia, forgalomtisztítás, incidenskommunikáció.

Kulcsszámok

  • 3. – hasonló támadási kísérlet ez időszakban
  • 0 – kompromittált rendszer (a hatóság szerint)
  • 1 – külső üzemeltető adja a kritikus szolgáltatásokat

Tanulság egy mondatban: A rendelkezésre állás is biztonsági kérdés — a harmadik támadás már mintázat, nem baleset.

‍

Hivatalos források

HWSW.hu