hw_f546d75aa8a05419
Norská vládní ministerstva zasáhl kybernetický útok na sdílenou platformu ICT.
Dne 24 July 2023 norská Vládní bezpečnostní a servisní organizace (DSS) potvrdila, že kybernetický útok zasáhl platformu ICT používanou dvanácti ministerstvy; útok byl poprvé zjištěn 12 July a je předmětem policejního vyšetřování. Úřad předsedy vlády a ministerstva obrany, zahraničních věcí a spravedlnosti zasaženy nebyly, protože používají oddělené platformy. Útok využil dříve neznámou zranitelnost v softwaru dodavatele, kterou DSS i Národní centrum kybernetické bezpečnosti (NSM) začaly opravovat. Ačkoli provoz pokračoval a nebyl veřejně přiznán žádný únik dat, zaměstnanci dotčených ministerstev ztratili přístup ke sdíleným mobilním službám, jako je e-mail, což si vynutilo přechod na jiné systémy. Geografie je významná: Oslo hostí norské ústřední vládní instituce a klíčová rozhodovací centra, takže narušení tam zvýšilo symbolické a operační riziko. Typologie odpovídá taktikám hybridní války: narušení státem vymezené institucionální infrastruktury (nikoli pouhé dezinformace), které nutí k přerozdělení zdrojů, testování připravenosti a zvyšuje riziko eskalace. Dynamika naznačuje průzkumný nebo nátlakový krok: málo viditelný, nekinetický, ale s vysokou pákou proti odolnosti vlády – zvláště znepokojivý vzhledem k norské podpoře Ukrajiny a jeho arktické hranici přiléhající k Rusku. Ačkoli v té době nebyla učiněna žádná formální veřejná atribuce Ruské federaci, analytici upozorňují na širší kontext aktérů napojených na Rusko, kteří po roce 2022 cílí na severské kybernetické domény. Norské úřady reagovaly zvýšením monitorování hrozeb, přezkumem zranitelností dodavatelského řetězce a posílením záložní konektivity pro vládní služby.
Skóre E/M/R/S
- EExistence0/4 · Nehodnoceno
- MZáměr0/4 · Nehodnoceno
- RVazba na ruského aktéra0/4 · Nehodnoceno
- SOdpovědnost ruského státu0/4 · Nehodnoceno
Fakta
Žádná fakta
Zdroje
-
- Role
- discovery_lead
- Datum
- 2023-07-23T10:55:36Z
On 24 July 2023 the Norwegian Government Security and Service Organisation (DSS) confirmed that a cyber-attack had impacted the ICT platform used by twelve ministries; the attack was first identified on 12 July and is under police investigation. The Prime Minister’s office, Defence, Foreign Affairs and Justice ministries were spared, as they use separate platforms. The attack exploited a previously unknown vulnerability in a supplier’s software which both DSS and the National Cyber Security Centre (NSM) moved to patch. Although operations continued and no data breach was publicly admitted, employees at the affected ministries lost access to shared mobile-services such as email, forcing fallback to other systems. The geography is meaningful: Oslo hosts Norway’s central government institutions and key decision-making hubs, so disruption there has heightened symbolic and operational risk. The typology aligns with hybrid-warfare tactics: disruption of state-bounded institutional infrastructure (not mere disinformation) that forces resource reallocation, readiness testing and raises risk of escalation. The dynamic suggests a probing or pressure move: low-visibility, non-kinetic, but high-leverage against government resilience – particularly concerning given Norway’s support for Ukraine and its Arctic/Russian-adjacent frontier. While no formal public attribution to the Russian Federation was made at the time, analysts note the broader context of Russian-linked actors targeting Nordic cyber-domains post-2022. Norwegian authorities responded by escalating threat monitoring, reviewing supplier-chain vulnerabilities, and strengthening fallback connectivity for government services.