3日連続で、大規模な分散型サービス拒否(DDoS)攻撃がノルウェーの国家デジタルサービスを深刻な混乱に陥れています。共有インフラへの過剰な負荷により、認証システム、電子署名、部門間の重要なデータ交換に直接的な影響が及びました。その結果、これらの広範な障害は国内全域の数多くの政府系ウェブサイトに影響を与えています。
攻撃の発端
障害は8月24日、現地時間03:38頃に発生しました。ノルウェーデジタル化庁(Digdir)は主要契約企業のVivictaとともに、直ちに攻撃の発生を確認し、悪意あるトラフィックを制限するための対応を開始しました。公式のステータスレポートによると、ID-porten、MinID、Maskinporten、eFormidlingといった重要システムは、初期の数時間にわたり全面的あるいは部分的な機能停止に陥りました。この障害はELMA、eInnsyn、連絡・予約登録システム、Ansattporten、各種セルフサービスポータルにも及んでいます。
政府系システム全体への連鎖的な障害
この障害は、悪意あるトラフィックの矢面に立った主要システムにとどまらず、急速に拡大していきました。ID-porten内で発生した問題は、Altinn、電子署名サービスのeSignering、デジタル私書箱、そして統合ログインシステムに依存する数多くの政府系ウェブサイトに波及しました。困り果てたユーザーは、接続エラーの多発、読み込みの著しい遅延、認証処理の長時間の遅れに直面しました。特定の時間帯には、いくつかの重要なサービスが完全に利用不能となりました。
とりわけ深刻だったのが、ID-portenを巡る問題です。このシステムは、多岐にわたる政府系オンラインサービスの統合認証ゲートウェイとして機能しています。ユーザーはMinID、BankID、Buypass、Commfidesを利用して認証を行うことができます。そのため、この単一の中核的コンポーネントの機能停止は、多数の独立した部門とその関連ウェブサイトに即座に波及する結果となりました。
継続する対応措置
この執拗な攻撃は8月26日の夜通し続きました。09:06、Digdirは、厳格な制限措置の実施により、インフラは概ね安定した状態を保っていると公式に発表しました。しかし、ID-portenは依然として完全な処理能力では稼働していないと同庁は述べています。Digdirは以前、こうした必要な制限措置が、複数のクライアントおよび関連サービスに深刻な問題を意図せず引き起こしていたことを認めていました。同庁は、これらの防御措置を完全に解除する具体的な時期についてはまだ明らかにしていません。幸いなことに、8月25日に一時的に文書への署名ができなくなっていたeSigneringサービスは、その日の夜には通常運用に復旧しました。
ノルウェー税務当局への影響
この広範な障害は、ノルウェー税務当局(Skatteetaten)にも大きな影響を及ぼしました。Skatteetatenは専用のステータスページで、複数の内部システムの不安定な状態をDigdirで発生している問題と直接関連付けています。確定申告サービス、個人用ポータルのMin Skatt、複数のシステム間インターフェース、付加価値税(VAT)関連サービス、一部のデータ交換機能で部分的な障害が確認されました。税務当局の主要ウェブサイトには、ログインに支障が生じる可能性がある旨の警告が大きく表示されました。
被害状況の把握と実行者の調査
Digdirによる初期評価では、内部システムへの侵入や個人データの漏えいを示す証拠は一切確認されていません。今回の攻撃は、もっぱらサービスの可用性を妨害することに主眼が置かれています。攻撃者は膨大な量のリクエストを生成し、意図的にインフラへ過剰な負荷をかけることで、正規のユーザーが必要なサービスにアクセスできない状態を作り出しています。
Digdirは、この進行中のインシデントについて、ノルウェー国家安全保障局(NSM)およびデータ保護局(Datatilsynet)に速やかに通報しました。現時点で、この大規模攻撃を仕掛けた攻撃者の身元に関する公式な情報は存在しません。
相次ぐ攻撃という憂慮すべき傾向
憂慮すべきことに、今回の事案は、短期間のうちにDigdirのインフラが標的となった3度目の攻撃にあたります。6月には、攻撃者がVivictaのネットワークインフラを利用してID-portenに過剰な負荷をかけ、複数の国家サービスが一時的に利用不能となりました。さらに、8月3日の夜間には攻撃者が再びインフラを攻撃しました。この攻撃により、Helsenorge、NAV、Skatteetaten、その他の重要な政府系システムへのログインが妨害されました。影響を受けたサービスが完全に復旧したのは、翌日の朝になってからのことでした。
DigdirはVivictaと緊密に連携し、悪意あるトラフィックの選別と、実施中の制限措置の動的な調整という困難な作業を続けています。このインシデントは現在も進行中で、解決には至っていません。同庁は、インフラの状況に関する重要な最新情報を公式ページで発信し続けています。
翻訳元: https://meterpreter.org/norway-ddos-attack-digital-services/