ב-03:38 בלילה שבין ראשון לשני התחילה התעבורה אל התשתית שמריצה את ההתחברות לשירותי הממשלה בנורווגיה לטפס. עד הבוקר, אזרחים שניסו להיכנס לאתר רשות המסים או לפורטל הבריאות קיבלו שגיאות חיבור והמתנות ארוכות. אף אחד לא נפרץ. השרתים פשוט לא הספיקו לענות.

מה קרה

התוקפים לא ניצלו חולשה ולא גנבו סיסמה. הם הפנו כמות עצומה של בקשות מזויפות אל אותם שרתים, מכתובות רבות בבת אחת, עד שלא נשאר להם כוח לטפל בבקשות של אנשים אמיתיים. לשיטה הזאת קוראים DDoS, ופירטנו איך היא עובדת בהסבר נפרד.

היעד היה Digdir, המקבילה הנורווגית לרשות התקשוב הממשלתי, וספק התפעול שלה Vivicta. כעשרה שירותים נפגעו, והמרכזי שבהם הוא ID-porten, שער ההזדהות שדרכו נכנסים לאלפי שירותים ציבוריים ושמשרת יותר מ-4.5 מיליון משתמשים. כשהוא נופל נופלים איתו גם רשות המסים, שירות התעסוקה NAV ופורטל הבריאות Helsenorge, שכולם מסתמכים עליו כדי לזהות מי מתחבר. דובר Digdir, Are Kvistad, אמר לתקשורת הנורווגית שהמתקפה גדולה פי שניים עד שלושה מהמתקפות האחרונות על מערכות המדינה, וההפרעה נמשכה בעוצמות משתנות כשלושים שעות.

מנהל Digdir, Frode Danielsen, מסר שאין שום סימן לחדירה למערכות או לדליפה של מידע אישי, ושהבדיקה נמשכת. מבחינת ייחוס, אף גורם רשמי לא הצביע על אף אחד. בתקשורת הנורווגית עלתה סברה על מעורבות רוסית, אבל זו השערה עיתונאית ולא קביעה של גוף חוקר. רשות הביטחון הלאומית NSM ורשות הגנת הפרטיות המקומית קיבלו דיווח על האירוע. זו גם לא הפעם הראשונה, אלא המתקפה השלישית על אותה תשתית בחודשיים האחרונים, אחרי אחת ביוני ואחת ב-3 באוגוסט.

למה זה חשוב לכם

גם בישראל עומד שער אחד כזה לפני הכול. ההזדהות הממשלתית היא הדלת לביטוח לאומי, לרשות המסים, לקופות החולים ולעוד עשרות שירותים, וכשהיא לא זמינה, כל מה שמאחוריה לא זמין. תשתית משותפת חוסכת לכולם עבודה כפולה, ובאותה נשימה היא גם הופכת לנקודה אחת ששווה לתוקף להפיל.

הצד השני חשוב אפילו יותר, והוא ההבדל בין "האתר נפל" ל"פרצו לנו". מתקפת הצפה לא נכנסת פנימה ולא לוקחת מידע, היא רק חוסמת את הכניסה מבחוץ. ההבחנה נשמעת אקדמית עד הרגע שבו מגיעה הודעה שאומרת "החשבון שלך נפגע במתקפה, לחצו כאן לשחזור". עבריינים נוהגים לרכוב על כותרות של תקלות, כי אנשים שכבר ראו שהשירות לא עובד מוכנים יותר להאמין להסבר.

מה עושים?

כששירות ממשלתי לא נענה, בדקו את דף הסטטוס או את הערוץ הרשמי של הגוף עצמו לפני שאתם מניחים שמשהו קרה לחשבון שלכם. הודעה שהגיעה אליכם בוואטסאפ ומסבירה מה קורה היא לא מקור.

אל תגיבו להודעות "שחזור אחרי התקלה" שמבקשות פרטי התחברות, מספר תעודת זהות או קוד אימות. גוף ממשלתי לא משחזר לכם גישה דרך קישור בהודעה.

אם היה לכם דדליין באותו יום, הגשת דוח או טופס, שמרו צילום מסך של הודעת התקלה עם התאריך והשעה. זו ההוכחה שלכם שהניסיון נעשה בזמן.

השרתים בנורווגיה חזרו בהדרגה לפעול. השאלה שנשארה פתוחה שם, וגם כאן, היא כמה שירותים חיוניים תלויים בשער התחברות אחד.