OSLO / LONDON (IT BOLTWISE) – Ein seit Montag andauernder DDoS-Angriff hat mehrere digitale Regierungsdienste in Norwegen über drei Tage beeinträchtigt. Die norwegische Digitalisierungsagentur Digdir berichtet, die Angreifer hätten massiven Datenverkehr ausgelöst, um zentrale Angebote wie den Single-Login blockieren zu können. Laut Are Kvistad ist es der größte Angriff auf Digdir-Lösungen, den man bisher erlebt habe. Unklar bleibt bis Redaktionsschluss, ob sich die genannte Hackergruppe tatsächlich verantwortlich zeichnet.

In Norwegen laufen die Betreiber des staatlichen Digitalportfolios auf Hochtouren: Seit Montag ist es laut Are Kvistad, Sprecher der norwegischen Digitalisierungsagentur Digdir, zu einer groß angelegten Cyberattacke gekommen, die über mehrere Tage hinweg verschiedene Online-Dienste des Staates beeinträchtigt hat. Der Hintergrund sind sogenannte Denial-of-Service-Angriffe (DDoS), bei denen Angreifer massenhaft Anfragen erzeugen, um Systeme zu überlasten und damit den Zugriff für normale Nutzer zu verhindern. Kvistad ordnete die Vorfälle als „biggest attack against Digdir solutions that we have ever experienced“ ein; zugleich betonte er, dass Digdir die betroffenen Dienste „practically all the time“ am Laufen halten konnte.
Technisch betrachtet ist dabei vor allem kritisch, dass der Angriff nicht nur auf einzelne Webseiten zielte, sondern zentrale Komponenten der öffentlichen Nutzerführung traf. Dazu gehört auch eine Funktion, mit der Bürger sich mit einem Login für mehrere öffentliche Services anmelden können. Genau solche „Single Sign-on“-Mechanismen sind für den Staat attraktiv, weil sie Nutzern Reibung nehmen, gleichzeitig aber für Angreifer ein lohnendes Angriffsziel darstellen: Wenn der Authentifizierungs- oder Vermittlungsverkehr unter Last gerät, stören sich viele Prozesse gegenseitig. Der Bericht aus Oslo legt nahe, dass die Angreifer über die drei Tage hinweg wiederholt Verkehr aufgebaut haben, bis Digdir Gegenmaßnahmen greifen konnten.
Für die Einordnung sind die parallelen Sicherheitsbehauptungen aus dem Untergrund entscheidend. Am Mittwoch meldete sich eine pro-russische Hackergruppe namens „Server Killers“ in einem Post über Telegram und erklärte die Verantwortung; außerdem habe die Gruppe in diesem Zusammenhang eine Art „Cyberkrieg“ gegen Norwegen ausgerufen. Norwegische Stellen nahmen nach Angaben aus dem Umfeld der Behörden zum Zeitpunkt der Berichterstattung keine Stellung zu der Behauptung. Damit bleibt der technische Kern der Lage getrennt von der politischen Inszenierung: Selbst wenn eine Gruppe öffentlich Verantwortung behauptet, lässt sich daraus allein noch keine belastbare Aussage darüber ableiten, ob sie auch tatsächlich die Angriffe organisiert oder lediglich parallel eine ähnliche Infrastruktur genutzt hat.
Der aktuelle Vorfall fügt sich in ein Muster ein, das in Europa seit Jahren immer wieder sichtbar wird: Behörden und Ermittlungsstellen beschreiben, dass pro-russische Akteure ihre Aktivitäten verstärken und dabei zunehmend auch digitale Angriffsflächen in der kritischen Infrastruktur sowie bei öffentlichen Online-Diensten ausnutzen. Bereits 2025 berichteten norwegische Behörden von mutmaßlicher Sabotage an einem Damm: Dort soll der Zugriff auf ein digitales System möglich gewesen sein, das einen Ventil-Aktor aus der Ferne steuert; der Betreiber habe dadurch Wasserfluss erhöht. Aus Dänemark wiederum hieß es im vergangenen Jahr, dort hätten Behörden Angriffe auf Infrastruktur und Websites russischen Akteuren zugeschrieben: Für 2024 wurden für eine Wasserwirtschaftseinheit Angriffe als „destructive attack“ beschrieben, für 2025 eine separate Gruppe vor den Kommunalwahlen genannt. In beiden Fällen wird deutlich, warum DDoS und Manipulation von Zugriffswegen politisch genutzt werden können, um Ressourcen zu binden, Angst zu streuen und betroffene Dienste in den Hintergrund zu drängen.
Auch wirtschaftlich und organisatorisch ist die Lage für Unternehmen mit staatlichen Schnittstellen relevant. Viele digitale Bürgerdienste sind über gemeinsame Authentifizierungs- und Integrationsschichten miteinander verbunden, etwa über Identitätsdienste, Formulardaten und Backend-APIs. Wenn ein Angriff über mehrere Tage hinweg wiederholt Last erzeugt, geraten nicht nur Rechenzentren in den Fokus, sondern auch Lieferketten für Betrieb, Monitoring und Incident Response: Von Load-Balancing über Rate-Limits bis zu DDoS-Mitigation über spezialisierte Filter- und Scrubbing-Konzepte entscheidet sich in der Praxis, wie schnell Dienste nach einer Überlastung wieder stabil laufen. Für technische Teams heißt das: Wiederanlaufzeiten, Failover-Strategien und Messgrößen für echte Nutzerverfügbarkeit müssen so gestaltet sein, dass man nicht nur „Server up“ sieht, sondern die kritischen Pfade des Services im Alltag zuverlässig bedient.
Die politischen Rahmenbedingungen spielen dabei als Beschleuniger eine Rolle, ohne dass sie den technischen Tatnachweis ersetzen. Laut dem Bericht aus Oslo kündigte Norwegens Premier Jonas Gahr Støre bei einem Besuch in Kiew an, dass Norwegen 85 Milliarden Norwegische Kronen (9,2 Milliarden US-Dollar) für die Unterstützung der Ukraine aus dem nächsten Staatshaushalt bereitstellt – wie die Meldung beschreibt, zum dritten Jahr in Folge. Genau in einer solchen Phase steigt typischerweise die Wahrscheinlichkeit, dass digitale Angriffe als flankierende Maßnahme eingesetzt werden. Für Digdir und vergleichbare Betreiber heißt das vor allem: Die Mitigation gegen DDoS muss nicht nur einmal „funktionieren“, sondern in wiederkehrenden Angriffswellen bei gleichzeitig hohen Schutzanforderungen für Identitäts- und Zugriffswege stabil bleiben.
💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!
- ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
- IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
- 【MEHR LEBEN FÜR DEINEN SCHREIBTISCH】 Lerne Eilik kennen – deinen kleinen Roboter-Freund mit Persönlichkeit. Mit liebevollen Animationen, ausdrucksstarken Reaktionen und spielerischen Interaktionen bringt Eilik mehr Freude in deinen Alltag. Ob auf dem Schreibtisch, im Büro oder am Nachttisch – Eilik wird schnell zu einem vertrauten Begleiter für besondere Momente.
- 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
- V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.
- Die besten Bücher rund um KI & Robotik!

- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Cyberangriff auf Digdir: Pro-russische Hacker melden DDoS nach drei Tagen" für unsere Leser?


#Sophos
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "Cyberangriff auf Digdir: Pro-russische Hacker melden DDoS nach drei Tagen" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Cyberangriff auf Digdir: Pro-russische Hacker melden DDoS nach drei Tagen« bei Google Deutschland suchen, bei Bing oder Google News!