Le gouvernement numérique norvégien a subi cette semaine la plus importante attaque jamais enregistrée de ce type, mais la campagne n’a pas réussi à mettre hors ligne la plupart des services publics。
L’Agence norvégienne de la numérisation, ou Digdir, a déclaré qu’une campagne de déni de service distribué avait débuté lundi contre des systèmes utilisés par les citoyens et les entreprises. Son porte-parole Are Kvistad a déclaré à The Associated Press qu’il s’agissait de la plus importante attaque jamais subie par l’agence.
Un groupe pro-russe appelé Server Killers a ensuite revendiqué la responsabilité de l’attaque et l’a reliée au soutien apporté par la Norvège à l’Ukraine, mais les autorités norvégiennes n’ont pas confirmé publiquement qui en était à l’origine.
Malgré l’ampleur de l’attaque, Digdir a déclaré avoir maintenu ses services disponibles pendant la majeure partie de l’incident. Kvistad a indiqué qu’ils avaient fonctionné « pratiquement tout le temps », a rapporté AP.
L’attaque a eu recours à des tactiques de déni de service distribué (DDoS), qui consistent à saturer les systèmes de trafic afin de rendre les services en ligne difficiles d’accès. L’un des services ciblés permet aux utilisateurs d’accéder à plusieurs services publics avec une seule connexion.
Digdir a également déclaré que les systèmes d’importance critique pour la société n’avaient pas été touchés et que la plupart des habitants et des entreprises n’avaient pas subi de perturbations majeures, selon la chaîne norvégienne TV 2.
Les hackers relient l’attaque au soutien à l’Ukraine
Server Killers, un groupe qui se décrit comme pro-russe, a revendiqué la responsabilité de l’attaque dans une publication sur Telegram mercredi et déclaré avoir déclaré une cyberguerre à la Norvège.
Le groupe a déclaré que cette opération était liée à l’attaque du 23 août contre un accord de coopération en matière de défense et de sécurité entre la Norvège et l’Ukraine, selon TV 2.
Les autorités norvégiennes n’avaient pas confirmé publiquement que Server Killers était responsable de l’attaque. Le Service de sécurité de la police, l’Autorité nationale de sécurité et Kripos participent à la surveillance ou à l’enquête sur l’incident, Kripos ayant refusé de préciser qui pourrait en être à l’origine,
a rapporté TV 2.
Une menace cyber plus vaste
Server Killers est actif depuis 2023 et a revendiqué d’autres attaques DDoS en Europe et au Canada. Sa chaîne Telegram fait également référence au groupe plus connu NoName057(16).
L’entreprise de cybersécurité ZeroFox a déjà établi un lien entre Server Killers et NoName057(16) et des attaques DDoS coordonnées contre des sites web du gouvernement espagnol, selon TV 2. La Norvège a également déjà été confrontée à une activité cyber russe présumée.
Les autorités ont déclaré que des pirates informatiques russes étaient probablement à l’origine d’un incident survenu en 2025 et impliquant un barrage, au cours duquel les attaquants ont accédé à un système contrôlant une vanne et augmenté le débit d’eau.
Ce que cela signifie pour les services publics
L’attaque montre que, même lorsque les hackers ne parviennent pas à mettre les systèmes publics hors ligne, les campagnes DDoS prolongées peuvent tout de même mettre à l’épreuve la résilience des gouvernements fortement numérisés.
La capacité de Digdir à maintenir ses services en fonctionnement limite les conséquences immédiates pour les usagers, mais l’incident montre également comment des groupes politiquement motivés peuvent cibler des plateformes publiques largement utilisées sans nécessairement s’introduire dans des systèmes sensibles.
Le principal défi pour la Norvège consiste à préserver la confiance du public et la disponibilité des services, tandis que les agences de sécurité cherchent à déterminer si l’attaque est une opération militante isolée ou s’inscrit dans une campagne plus vaste liée au conflit en Ukraine.
Pour les agences gouvernementales d’autres pays, la leçon pratique est celle de la résilience : les services numériques essentiels doivent disposer d’une redondance et d’une protection contre les attaques DDoS suffisantes pour rester utilisables, même lorsque des attaquants politiquement motivés prennent précisément leur disponibilité pour cible.
À lire aussi : Le FBI et le ministère de la Justice ont démantelé QScan et QTRouter, deux plateformes qui auraient été utilisées par des hackers soutenus par l’État chinois pour cibler des agences gouvernementales américaines et des infrastructures critiques, tout en dissimulant leur activité derrière des appareils IoT compromis.





