Des hackers pro-russes revendiquent la plus importante cyberattaque jamais menée contre le gouvernement norvégien

Digdir, l’agence numérique norvégienne, a été la cible de la plus importante attaque DDoS jamais enregistrée dans le pays, tandis qu’un groupe pro-russe en revendiquait la responsabilité et reliait cette campagne au soutien apporté à l’Ukraine.

Aug 27, 2026
3 minute read
eSecurity Planet Le contenu et les recommandations de produits sont indépendants de la rédaction. Nous pouvons gagner de l'argent lorsque vous cliquez sur des liens vers nos partenaires. En savoir plus

Le gouvernement numérique norvégien a subi cette semaine la plus importante attaque jamais enregistrée de ce type, mais la campagne n’a pas réussi à mettre hors ligne la plupart des services publics。

L’Agence norvégienne de la numérisation, ou Digdir, a déclaré qu’une campagne de déni de service distribué avait débuté lundi contre des systèmes utilisés par les citoyens et les entreprises. Son porte-parole Are Kvistad a déclaré à The Associated Press qu’il s’agissait de la plus importante attaque jamais subie par l’agence.

Un groupe pro-russe appelé Server Killers a ensuite revendiqué la responsabilité de l’attaque et l’a reliée au soutien apporté par la Norvège à l’Ukraine, mais les autorités norvégiennes n’ont pas confirmé publiquement qui en était à l’origine.

Malgré l’ampleur de l’attaque, Digdir a déclaré avoir maintenu ses services disponibles pendant la majeure partie de l’incident. Kvistad a indiqué qu’ils avaient fonctionné « pratiquement tout le temps », a rapporté AP.

L’attaque a eu recours à des tactiques de déni de service distribué (DDoS), qui consistent à saturer les systèmes de trafic afin de rendre les services en ligne difficiles d’accès. L’un des services ciblés permet aux utilisateurs d’accéder à plusieurs services publics avec une seule connexion. 

Digdir a également déclaré que les systèmes d’importance critique pour la société n’avaient pas été touchés et que la plupart des habitants et des entreprises n’avaient pas subi de perturbations majeures, selon la chaîne norvégienne TV 2.

Les hackers relient l’attaque au soutien à l’Ukraine

Server Killers, un groupe qui se décrit comme pro-russe, a revendiqué la responsabilité de l’attaque dans une publication sur Telegram mercredi et déclaré avoir déclaré une cyberguerre à la Norvège.

Le groupe a déclaré que cette opération était liée à l’attaque du 23 août contre un accord de coopération en matière de défense et de sécurité entre la Norvège et l’Ukraine, selon TV 2.

Les autorités norvégiennes n’avaient pas confirmé publiquement que Server Killers était responsable de l’attaque. Le Service de sécurité de la police, l’Autorité nationale de sécurité et Kripos participent à la surveillance ou à l’enquête sur l’incident, Kripos ayant refusé de préciser qui pourrait en être à l’origine,

Advertisement

a rapporté TV 2.

Une menace cyber plus vaste

Server Killers est actif depuis 2023 et a revendiqué d’autres attaques DDoS en Europe et au Canada. Sa chaîne Telegram fait également référence au groupe plus connu NoName057(16).

L’entreprise de cybersécurité ZeroFox a déjà établi un lien entre Server Killers et NoName057(16) et des attaques DDoS coordonnées contre des sites web du gouvernement espagnol, selon TV 2. La Norvège a également déjà été confrontée à une activité cyber russe présumée. 

Les autorités ont déclaré que des pirates informatiques russes étaient probablement à l’origine d’un incident survenu en 2025 et impliquant un barrage, au cours duquel les attaquants ont accédé à un système contrôlant une vanne et augmenté le débit d’eau.

Ce que cela signifie pour les services publics

L’attaque montre que, même lorsque les hackers ne parviennent pas à mettre les systèmes publics hors ligne, les campagnes DDoS prolongées peuvent tout de même mettre à l’épreuve la résilience des gouvernements fortement numérisés. 

La capacité de Digdir à maintenir ses services en fonctionnement limite les conséquences immédiates pour les usagers, mais l’incident montre également comment des groupes politiquement motivés peuvent cibler des plateformes publiques largement utilisées sans nécessairement s’introduire dans des systèmes sensibles.

Le principal défi pour la Norvège consiste à préserver la confiance du public et la disponibilité des services, tandis que les agences de sécurité cherchent à déterminer si l’attaque est une opération militante isolée ou s’inscrit dans une campagne plus vaste liée au conflit en Ukraine.

Pour les agences gouvernementales d’autres pays, la leçon pratique est celle de la résilience : les services numériques essentiels doivent disposer d’une redondance et d’une protection contre les attaques DDoS suffisantes pour rester utilisables, même lorsque des attaquants politiquement motivés prennent précisément leur disponibilité pour cible. 

À lire aussi : Le FBI et le ministère de la Justice ont démantelé QScan et QTRouter, deux plateformes qui auraient été utilisées par des hackers soutenus par l’État chinois pour cibler des agences gouvernementales américaines et des infrastructures critiques, tout en dissimulant leur activité derrière des appareils IoT compromis. 

Aminu Abdullahi

Aminu Abdullahi

Content Writer

Aminu Abdullahi is a B2C and B2B technology and finance writer with more than six years of experience covering enterprise IT, cybersecurity, cloud computing, artificial intelligence, fintech, business software, and emerging technologies. His work has appeared in publications including TechRepublic, eWEEK, Channel Insider, Geekflare, Enterprise Networking Planet, eSecurity Planet, CIO Insight, and Webopedia. With a technical background in computer science, he specializes in translating complex technology topics into clear, accessible content for business leaders and decision-makers.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Propriété de TechnologyAdvice. © 2026 TechnologyAdvice. Tous droits réservés

Divulgation publicitaire : Certains des produits qui apparaissent sur ce site proviennent d'entreprises dont TechnologyAdvice reçoit une compensation. Cette compensation peut influencer la façon dont les produits apparaissent sur ce site, notamment l'ordre dans lequel ils apparaissent. TechnologyAdvice n'inclut pas toutes les entreprises ou tous les types de produits disponibles sur le marché.