Norwegens digitale Verwaltung war in dieser Woche Ziel des bislang größten dokumentierten Angriffs dieser Art, doch die Kampagne konnte die meisten öffentlichen Dienste nicht lahmlegen.
Die norwegische Digitalisierungsbehörde, kurz Digdir, erklärte, dass am Montag eine Distributed-Denial-of-Service-Kampagne gegen Systeme begonnen habe, die von Bürgern und Unternehmen genutzt werden. Der Digdir-Sprecher Are Kvistad sagte gegenüber The Associated Press, es sei der größte Angriff gewesen, den die Behörde je erlebt habe.
Eine prorussische Gruppe namens Server Killers bekannte sich später zu dem Angriff und brachte die Kampagne mit Norwegens Unterstützung der Ukraine in Verbindung. Die norwegischen Behörden haben jedoch nicht öffentlich bestätigt, wer hinter dem Angriff steckte.
Trotz des Ausmaßes des Angriffs erklärte Digdir, seine Dienste während des größten Teils des Vorfalls verfügbar gehalten zu haben. Sie seien „praktisch die ganze Zeit“ in Betrieb gewesen, sagte Kvistad laut AP.
Der Angriff nutzte Distributed-Denial-of-Service-(DDoS)-Taktiken und überflutete Systeme mit Datenverkehr, um den Zugriff auf Onlinedienste zu erschweren. Ein angegriffener Dienst ermöglicht es Bürgern, sich mit einem einzigen Login bei mehreren Behördendiensten anzumelden.
Digdir erklärte außerdem, dass gesellschaftlich wichtige Systeme nicht betroffen gewesen seien und die meisten Einwohner und Unternehmen keine größeren Beeinträchtigungen erlebt hätten, berichtete der norwegische Sender TV 2.
Hacker bringen Angriff mit Unterstützung der Ukraine in Verbindung
Server Killers, eine Gruppe, die sich selbst als prorussisch bezeichnet, bekannte sich am Mittwoch in einem Telegram-Post zu dem Angriff und erklärte, sie habe Norwegen den Cyberkrieg erklärt.
Die Gruppe erklärte, die Aktion stehe mit dem Angriff auf ein am 23. August geschlossenes Abkommen über die Verteidigungs- und Sicherheitszusammenarbeit zwischen Norwegen und der Ukraine in Verbindung, berichtete TV 2.
Der Zeitpunkt fällt außerdem mit der Ankündigung des norwegischen Ministerpräsidenten Jonas Gahr Støre während eines Besuchs in Kyjiw zusammen, Norwegen wolle der Ukraine über den Staatshaushalt des kommenden Jahres 85 Milliarden norwegische Kronen (9,2 Milliarden US-Dollar) bereitstellen. Norwegen und die Ukraine vereinbarten zudem, die Zusammenarbeit bei Drohnentechnologie und anderen modernen Fähigkeiten der Kriegsführung auszubauen.
Norwegische Behörden hatten öffentlich nicht bestätigt, dass Server Killers für den Angriff verantwortlich war. Der Polizeiliche Sicherheitsdienst, die Nationale Sicherheitsbehörde und Kripos sind an der Überwachung oder Untersuchung des Vorfalls beteiligt. Kripos lehnte es ab, darüber zu sprechen, wer dahinterstecken könnte, berichtete TV 2.
Teil einer umfassenderen Cyberbedrohung
Server Killers ist seit 2023 aktiv und hat sich zu weiteren DDoS-Angriffen in Europa und Kanada bekannt. Auch der Telegram-Kanal der Gruppe verweist auf die bekanntere Gruppe NoName057(16).
Das Cybersicherheitsunternehmen ZeroFox hat Server Killers und NoName057(16) bereits mit koordinierten DDoS-Angriffen auf Websites spanischer Behörden in Verbindung gebracht, berichtete TV 2. Auch Norwegen war zuvor Ziel mutmaßlicher russischer Cyberaktivitäten.
Die Behörden erklärten, dass russische Hacker wahrscheinlich hinter einem Vorfall im Jahr 2025 steckten, bei dem Angreifer auf ein System zur Steuerung eines Ventils zugriffen und den Wasserfluss erhöhten.
Was der Angriff für staatliche Dienste bedeutet
Der Angriff zeigt, dass lang andauernde DDoS-Kampagnen selbst dann die Widerstandsfähigkeit hoch digitalisierter Regierungen auf die Probe stellen können, wenn es Hackern nicht gelingt, öffentliche Systeme lahmzulegen.
Dass Digdir seine Dienste weiterbetreiben konnte, begrenzt die unmittelbaren Auswirkungen auf Verbraucher. Der Vorfall zeigt jedoch auch, wie politisch motivierte Gruppen weit verbreitete öffentliche Plattformen angreifen können, ohne zwangsläufig in sensible Systeme einzudringen.
Die zentrale Herausforderung für Norwegen besteht darin, das Vertrauen der Öffentlichkeit und die Verfügbarkeit der Dienste aufrechtzuerhalten, während die Sicherheitsbehörden klären, ob es sich bei dem Angriff um eine isolierte Aktivistenaktion oder um einen Teil einer umfassenderen, mit dem Konflikt in der Ukraine verbundenen Kampagne handelt.
Für staatliche Behörden in anderen Ländern lautet die praktische Lehre: Widerstandsfähigkeit. Kritische digitale Dienste benötigen ausreichende Redundanzen und DDoS-Schutz, damit sie auch dann nutzbar bleiben, wenn politisch motivierte Angreifer die Verfügbarkeit selbst zum Ziel machen.
Weitere Meldungen: FBI und Justizministerium haben QScan und QTRouter ausgeschaltet, zwei Plattformen, die chinesische, staatlich unterstützte Hacker angeblich nutzten, um US-Behörden und kritische Infrastrukturen anzugreifen und ihre Aktivitäten hinter kompromittierten IoT-Geräten zu verbergen.





