دولت دیجیتال نروژ در محاصره هکرها
حمله گسترده سایبری به زیرساختهای دولت دیجیتال نروژ وارد سومین روز شده و همچنان ادامه دارد؛ حملهای که تاکنون دستکم ۱۰ خدمت دیجیتال را تحت تأثیر قرار داده و دسترسی به برخی خدمات عمومی این کشور را با اختلال مواجه کرده است.
به گزارش سیتنا، حمله منع سرویس توزیعشده (DDoS) علیه زیرساختهای سازمان دیجیتالیسازی نروژ (Digdir) که از ساعت ۳:۳۸ بامداد دوشنبه ۲۴ اوت آغاز شده، امروز چهارشنبه ۲۶ اوت نیز ادامه دارد. تازهترین گزارشها حاکی از آن است که حمله بهصورت موجی انجام میشود و با وجود پایداری نسبی سامانهها، عملیات مقابله با آن همچنان ادامه دارد.
سازمان دیجیتالیسازی نروژ (Digdir) مسئول بخش مهمی از زیرساخت مشترک دولت دیجیتال این کشور است و خدمات آن برای ورود شهروندان به سامانههای عمومی، احراز هویت الکترونیکی، امضای دیجیتال، تبادل داده میان دستگاهها و دسترسی به برخی خدمات دولتی مورد استفاده قرار میگیرد. به همین دلیل، ادامه حمله فراتر از اختلال در یک وبسایت، بخشهایی از اکوسیستم خدمات عمومی دیجیتال این کشور را تحت تأثیر قرار داده است.
براساس اعلام مقامهای نروژی، ۱۰ خدمت دیجیتال از جمله درگاه ورود به خدمات عمومی (ID-porten)، سامانه هویت دیجیتال (MinID)، درگاه خدمات عمومی و کسبوکارها (Altinn) و سامانه دسترسی به اسناد عمومی (E-innsyn) تحت تأثیر این حمله قرار گرفتهاند. برخی از این خدمات در مقاطعی بهطور کامل از دسترس خارج شده و در زمانهای دیگر با کندی، اختلال در ورود کاربران یا محدودیت در دسترسی روبهرو بودهاند.
درگاه ورود به خدمات عمومی (ID-porten) یکی از مهمترین سامانههای تحت تأثیر این حمله است. این درگاه برای ورود به طیف گستردهای از خدمات عمومی نروژ مورد استفاده قرار میگیرد و اختلال در آن میتواند دسترسی کاربران به سامانههای مختلف دولتی را با مشکل مواجه کند.
سازمان دیجیتالیسازی نروژ (Digdir) در آخرین بهروزرسانی خود اعلام کرده است که درگاه ورود به خدمات عمومی (ID-porten) همچنان با محدودیتهایی روبهروست و شرایط برای برخی مشتریان و خدمات وابسته در حال بحرانی شدن است. این سازمان همچنین گفته هنوز نمیتواند زمان مشخصی برای کاهش بیشتر محدودیتها اعلام کند.
با این حال، وضعیت همه خدمات یکسان نیست. ارائهدهندگان سرویس امضای الکترونیکی (eSignering) اقداماتی انجام دادهاند که باعث شده این خدمت بار دیگر به حالت عادی بازگردد. صبح چهارشنبه نیز سازمان دیجیتالیسازی نروژ (Digdir) اعلام کرد سامانههای درگیر فعال و پایدار هستند، هرچند حمله همچنان ادامه دارد.
حمله فعلی تقریباً بدون وقفه از دوشنبه ادامه داشته است. طبق گزارش سازمان دیجیتالیسازی نروژ (Digdir)، حملات در بیشتر ساعات روز سهشنبه نیز ادامه داشت و تنها برای مدت کوتاهی متوقف شد؛ اما از ساعت ۱۷:۱۵ همان روز بار دیگر از سر گرفته شد و در طول شب نیز ادامه پیدا کرد.
نکته قابل توجه این است که حمله جاری، سومین حمله منع سرویس توزیعشده (DDoS) علیه زیرساختهای سازمان دیجیتالیسازی نروژ (Digdir) طی تابستان امسال محسوب میشود. حملات مشابهی در اواخر ژوئن و اوایل اوت نیز خدمات دیجیتال این سازمان را مختل کرده بود، اما حمله فعلی بزرگترین مورد از سه حمله اخیر توصیف شده است.
با وجود گستردگی و تداوم حمله، مقامهای نروژی تأکید دارند که تاکنون شواهدی از نفوذ مهاجمان به سامانهها یا سرقت اطلاعات شخصی کاربران مشاهده نشده است.
«فروده دانیلسن»، مدیر سازمان دیجیتالیسازی نروژ (Digdir)، با اشاره به اهمیت این زیرساختها اعلام کرده است که خدمات دیجیتال مشترک این سازمان در سراسر بخش عمومی نروژ مورد استفاده قرار میگیرند و عدم دسترسی یا ایجاد اختلال گسترده در آنها موضوعی جدی است. به گفته او، هدف چنین حملاتی از کار انداختن یا محدود کردن دسترسی به خدمات است و نه لزوماً نفوذ به سامانهها.
هنوز عامل حمله بهطور رسمی مشخص نشده است. در رسانههای نروژی گمانهزنیهایی درباره احتمال ارتباط حملات با روسیه مطرح شده، اما کارشناسان امنیت سایبری هشدار دادهاند که در شرایط فعلی شواهد کافی برای نسبت دادن قطعی این حمله به یک دولت یا گروه خاص وجود ندارد.
مقامهای نروژی اکنون علاوه بر مقابله با موج حملات، در حال بررسی ابعاد این رخداد هستند. سازمان امنیت ملی نروژ (NSM) و نهاد حفاظت از دادههای این کشور نیز در جریان حمله قرار گرفتهاند.
حمله اخیر بار دیگر آسیبپذیری خدمات عمومی در برابر حملات منع سرویس توزیعشده (DDoS) را برجسته کرده است؛ بهویژه در کشورهایی که بخش بزرگی از تعامل شهروندان با دولت بر بستر سامانههای یکپارچه دیجیتال انجام میشود. در چنین ساختاری، حمله به چند زیرساخت مرکزی میتواند همزمان دامنه وسیعی از خدمات عمومی را با اختلال مواجه کند.
انتهای پیام
افزودن دیدگاه جدید