La Norvège fait face à une vague de cyberattaques sans précédent ciblant ses infrastructures numériques d'État. Le portail Digdir, interface unique permettant aux citoyens norvégiens d'accéder à l'ensemble des services administratifs et fiscaux, a été la cible d'une offensive par déni de service distribué (DDoS) d'une intensité exceptionnelle. Bien que l'agence soit parvenue à maintenir ses services opérationnels malgré un afflux massif de requêtes artificielles, cet assaut marque un tournant dans la stratégie de déstabilisation visant le pays. Cette offensive fait suite à l'annonce par le Premier ministre Jonas Gahr Støre d'une aide financière colossale de 9,2 milliards de dollars destinée à soutenir l'Ukraine, renforçant les tensions géopolitiques entre Oslo et Moscou.
Le collectif pro-russe Server Killers a revendiqué l'action, invoquant des représailles directes contre le soutien norvégien à Kiev. Le mode opératoire s'appuie sur le projet « DDoSia », une plateforme de recrutement de volontaires qui gamifie la cybercriminalité. En échange de leur contribution — consistant à prêter la bande passante de leurs propres machines pour saturer les serveurs cibles — les hacktivistes sont rémunérés sous forme de cryptomonnaies, principalement du Toncoin. Cette méthode permet de structurer une force de frappe décentralisée et volontaire, capable de paralyser des services publics essentiels sans nécessiter d'intrusion directe dans les systèmes de données.
La dimension financière de cette opération constitue cependant un talon d'Achille pour les assaillants. Si le recours aux actifs numériques offre une apparente facilité de transaction, la nature publique et immuable des registres blockchain permet aux forces de l'ordre, coordonnées par Europol, de tracer les flux financiers. Les enquêteurs exploitent ces données pour remonter jusqu'aux infrastructures et aux acteurs clés du réseau. L'opération Eastwood, menée à l'échelle internationale, a récemment permis de démanteler une centaine de serveurs et de lancer plusieurs mandats d'arrêt, prouvant que la transparence des transactions crypto peut se retourner contre ceux qui tentent de l'utiliser pour financer des activités illégales.
Au-delà de l'impact technique, ces attaques soulignent les enjeux de sécurité nationale à l'ère de la cyberguerre. Le choix des cryptomonnaies pour rémunérer des contributeurs « à la tâche » transforme le cyber-harcèlement en une activité rémunératrice sous-traitée, difficile à éradiquer totalement. Alors que les services de renseignement européens renforcent leur surveillance des hébergeurs complices et des réseaux de communication utilisés par ces collectifs, le défi reste immense : les infrastructures numériques, bien que résilientes, sont devenues le théâtre privilégié d'un conflit hybride où la monnaie numérique joue un rôle central, tant comme outil logistique que comme preuve judiciaire.