Prorussische Hacker reklamieren Norwegens bislang größten Cyberangriff auf staatliche Stellen

Norwegens Digdir war Ziel seines bislang größten dokumentierten DDoS-Angriffs, zu dem sich eine prorussische Gruppe bekannte und den sie mit der Unterstützung der Ukraine in Verbindung brachte.

Verfasst von
Aminu Abdullahi
Aminu Abdullahi
Aug 27, 2026
3 minute read
eSecurity Planet Inhalte und Produktempfehlungen sind redaktionell unabhängig. Wir können Geld verdienen, wenn Sie auf Links zu unseren Partnern klicken. Mehr erfahren

Norwegens digitale Verwaltung war in dieser Woche Ziel des bislang größten dokumentierten Angriffs dieser Art, doch die Kampagne konnte die meisten öffentlichen Dienste nicht lahmlegen.

Die norwegische Digitalisierungsbehörde, kurz Digdir, erklärte, dass am Montag eine Distributed-Denial-of-Service-Kampagne gegen Systeme begonnen habe, die von Bürgern und Unternehmen genutzt werden. Der Digdir-Sprecher Are Kvistad sagte gegenüber The Associated Press, es sei der größte Angriff gewesen, den die Behörde je erlebt habe.

Eine prorussische Gruppe namens Server Killers bekannte sich später zu dem Angriff und brachte die Kampagne mit Norwegens Unterstützung der Ukraine in Verbindung. Die norwegischen Behörden haben jedoch nicht öffentlich bestätigt, wer hinter dem Angriff steckte.

Trotz des Ausmaßes des Angriffs erklärte Digdir, seine Dienste während des größten Teils des Vorfalls verfügbar gehalten zu haben. Sie seien „praktisch die ganze Zeit“ in Betrieb gewesen, sagte Kvistad laut AP.

Der Angriff nutzte Distributed-Denial-of-Service-(DDoS)-Taktiken und überflutete Systeme mit Datenverkehr, um den Zugriff auf Onlinedienste zu erschweren. Ein angegriffener Dienst ermöglicht es Bürgern, sich mit einem einzigen Login bei mehreren Behördendiensten anzumelden. 

Digdir erklärte außerdem, dass gesellschaftlich wichtige Systeme nicht betroffen gewesen seien und die meisten Einwohner und Unternehmen keine größeren Beeinträchtigungen erlebt hätten, berichtete der norwegische Sender TV 2.

Hacker bringen Angriff mit Unterstützung der Ukraine in Verbindung

Server Killers, eine Gruppe, die sich selbst als prorussisch bezeichnet, bekannte sich am Mittwoch in einem Telegram-Post zu dem Angriff und erklärte, sie habe Norwegen den Cyberkrieg erklärt.

Die Gruppe erklärte, die Aktion stehe mit dem Angriff auf ein am 23. August geschlossenes Abkommen über die Verteidigungs- und Sicherheitszusammenarbeit zwischen Norwegen und der Ukraine in Verbindung, berichtete TV 2.

Der Zeitpunkt fällt außerdem mit der Ankündigung des norwegischen Ministerpräsidenten Jonas Gahr Støre während eines Besuchs in Kyjiw zusammen, Norwegen wolle der Ukraine über den Staatshaushalt des kommenden Jahres 85 Milliarden norwegische Kronen (9,2 Milliarden US-Dollar) bereitstellen. Norwegen und die Ukraine vereinbarten zudem, die Zusammenarbeit bei Drohnentechnologie und anderen modernen Fähigkeiten der Kriegsführung auszubauen.

Advertisement

Norwegische Behörden hatten öffentlich nicht bestätigt, dass Server Killers für den Angriff verantwortlich war. Der Polizeiliche Sicherheitsdienst, die Nationale Sicherheitsbehörde und Kripos sind an der Überwachung oder Untersuchung des Vorfalls beteiligt. Kripos lehnte es ab, darüber zu sprechen, wer dahinterstecken könnte, berichtete TV 2.

Teil einer umfassenderen Cyberbedrohung

Server Killers ist seit 2023 aktiv und hat sich zu weiteren DDoS-Angriffen in Europa und Kanada bekannt. Auch der Telegram-Kanal der Gruppe verweist auf die bekanntere Gruppe NoName057(16).

Das Cybersicherheitsunternehmen ZeroFox hat Server Killers und NoName057(16) bereits mit koordinierten DDoS-Angriffen auf Websites spanischer Behörden in Verbindung gebracht, berichtete TV 2. Auch Norwegen war zuvor Ziel mutmaßlicher russischer Cyberaktivitäten.

Die Behörden erklärten, dass russische Hacker wahrscheinlich hinter einem Vorfall im Jahr 2025 steckten, bei dem Angreifer auf ein System zur Steuerung eines Ventils zugriffen und den Wasserfluss erhöhten.

Was der Angriff für staatliche Dienste bedeutet

Der Angriff zeigt, dass lang andauernde DDoS-Kampagnen selbst dann die Widerstandsfähigkeit hoch digitalisierter Regierungen auf die Probe stellen können, wenn es Hackern nicht gelingt, öffentliche Systeme lahmzulegen. 

Dass Digdir seine Dienste weiterbetreiben konnte, begrenzt die unmittelbaren Auswirkungen auf Verbraucher. Der Vorfall zeigt jedoch auch, wie politisch motivierte Gruppen weit verbreitete öffentliche Plattformen angreifen können, ohne zwangsläufig in sensible Systeme einzudringen.

Die zentrale Herausforderung für Norwegen besteht darin, das Vertrauen der Öffentlichkeit und die Verfügbarkeit der Dienste aufrechtzuerhalten, während die Sicherheitsbehörden klären, ob es sich bei dem Angriff um eine isolierte Aktivistenaktion oder um einen Teil einer umfassenderen, mit dem Konflikt in der Ukraine verbundenen Kampagne handelt.

Für staatliche Behörden in anderen Ländern lautet die praktische Lehre: Widerstandsfähigkeit. Kritische digitale Dienste benötigen ausreichende Redundanzen und DDoS-Schutz, damit sie auch dann nutzbar bleiben, wenn politisch motivierte Angreifer die Verfügbarkeit selbst zum Ziel machen. 

Weitere Meldungen: FBI und Justizministerium haben QScan und QTRouter ausgeschaltet, zwei Plattformen, die chinesische, staatlich unterstützte Hacker angeblich nutzten, um US-Behörden und kritische Infrastrukturen anzugreifen und ihre Aktivitäten hinter kompromittierten IoT-Geräten zu verbergen. 

Aminu Abdullahi

Aminu Abdullahi

Content Writer

Aminu Abdullahi is a B2C and B2B technology and finance writer with more than six years of experience covering enterprise IT, cybersecurity, cloud computing, artificial intelligence, fintech, business software, and emerging technologies. His work has appeared in publications including TechRepublic, eWEEK, Channel Insider, Geekflare, Enterprise Networking Planet, eSecurity Planet, CIO Insight, and Webopedia. With a technical background in computer science, he specializes in translating complex technology topics into clear, accessible content for business leaders and decision-makers.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Eigentum von TechnologyAdvice. © 2026 TechnologyAdvice. Alle Rechte vorbehalten

Werbetreibenden-Offenlegung: Einige der auf dieser Website erscheinenden Produkte stammen von Unternehmen, von denen TechnologyAdvice eine Vergütung erhält. Diese Vergütung kann beeinflussen, wie und wo Produkte auf dieser Website erscheinen, einschließlich beispielsweise der Reihenfolge, in der sie erscheinen. TechnologyAdvice schließt nicht alle Unternehmen oder alle auf dem Marktplatz verfügbaren Produkttypen ein.