Un ciberataque de denegación de servicio distribuido (DDoS) contra la infraestructura digital compartida de Noruega comenzó en la madrugada de este lunes 24 de agosto y, de acuerdo con varios medios de comunicación especializados, continuaba afectando servicios más de un día después. El blanco fue la infraestructura del proveedor tecnológico Vivicta, socio operativo del Directorado de Digitalización noruego (Digdir).
Al menos 10 servicios digitales resultaron perjudicados, entre los cuales están ID-porten (acceso e identificación electrónica con más de 4,5 millones de usuarios) y el Kontakt- og reservasjonsregisteret (registro de contacto y reservas). También se vieron afectados Altinn (plataforma de comunicación entre ciudadanos, empresas y organismos públicos), eSignering (firma electrónica) y el buzón postal digital, aunque estos últimos tres no eran el objetivo directo del ataque.
ID-porten es la puerta de acceso digital que usan más de 4,5 millones de personas para identificarse mediante BankID o MinID ante miles de servicios públicos. Por depender de ese sistema, la interrupción alcanzó también al sector salud. Las farmacias en línea conectadas al sistema reportaron problemas de acceso y de emisión de recetas electrónicas.
El director de Digdir, Frode Danielsen, señaló que la intención de este tipo de ataques es afectar la disponibilidad, no vulnerar los sistemas. La autoridad precisó que “no hay indicios de que el ataque haya provocado una brecha de seguridad o fuga de datos personales”.
Se trata del tercer ataque DDoS contra las soluciones de Digdir en poco tiempo, tras incidentes en junio y el 3 de agosto de este año. Danielsen agregó que “tomamos estos hechos con la máxima seriedad”.
El vocero de Digdir, Are Kvistad, dijo a la radiotelevisión pública NRK que este episodio se distingue de anteriores ciberataques por su magnitud. Afirmó que “es dos a tres veces más grande que lo que vivimos la última vez”.
El Directorado de Digitalización trabaja junto a la empresa Vivicta para contener el ataque y ya notificó a la Autoridad Nacional de Seguridad (NSM) y a la Agencia de Protección de Datos (Datatilsynet). Según el propio Digdir, las soluciones se han mantenido “en su mayoría” estables, aunque algunos servicios siguen presentando interrupciones intermitentes.
Altinn, la plataforma central de comunicación entre ciudadanos, empresas y organismos públicos, publicó un aviso propio sobre problemas de inicio de sesión y remitió a la página de estado de Digdir. La agencia tributaria Skatteetaten emitió una advertencia similar, pidiendo a los usuarios reintentar el acceso más tarde.
Hasta el momento no hay atribución oficial sobre los responsables del ataque, aunque medios noruegos han especulado con una posible participación rusa. Digdir indicó que evaluará el incidente en detalle una vez resuelto, para reforzar las medidas que reduzcan el riesgo de que se repita.

![[Weekly Update] ANCI publica segunda nómina preliminar de OIV](https://i0.wp.com/blog.nivel4.com/wp-content/uploads/2026/04/weeklyupdate_verde-4.jpg?fit=768%2C543&ssl=1)
