hw_f546d75aa8a05419
Norges regeringsministerier ramt af et cyberangreb på en delt ICT-platform.
Den 24 July 2023 bekræftede den norske regerings sikkerheds- og serviceorganisation (DSS), at et cyberangreb havde påvirket den ICT-platform, der bruges af tolv ministerier; angrebet blev først identificeret den 12 July og er under politiets efterforskning. Statsministerens kontor samt forsvars-, udenrigs- og justitsministerierne blev skånet, da de bruger separate platforme. Angrebet udnyttede en tidligere ukendt sårbarhed i en leverandørs software, som både DSS og det nationale cybersikkerhedscenter (NSM) gik i gang med at patche. Selvom driften fortsatte, og intet databrud blev offentligt erkendt, mistede ansatte i de berørte ministerier adgang til fælles mobiltjenester såsom e-mail, hvilket tvang dem til at falde tilbage på andre systemer. Geografien er betydningsfuld: Oslo huser Norges centrale regeringsinstitutioner og vigtige beslutningsknudepunkter, så forstyrrelser dér har øget den symbolske og operationelle risiko. Typologien stemmer overens med hybridkrigstaktikker: forstyrrelse af statsafgrænset institutionel infrastruktur (ikke blot desinformation), som tvinger til omfordeling af ressourcer, test af beredskab og øger risikoen for eskalation. Dynamikken antyder et sonderende eller pressende træk: lav synlighed, ikke-kinetisk, men med høj løftestang mod regeringens modstandsdygtighed – særligt bekymrende i betragtning af Norges støtte til Ukraine og landets arktiske grænse nær Rusland. Selvom der på det tidspunkt ikke blev fremsat nogen formel offentlig attribution til Den Russiske Føderation, bemærker analytikere den bredere kontekst med russisk forbundne aktører, der retter sig mod nordiske cyberdomæner efter 2022. Norske myndigheder reagerede ved at optrappe trusselsovervågning, gennemgå sårbarheder i leverandørkæden og styrke reserveforbindelser for regeringsydelser.
E/M/R/S-score
- EEksistens0/4 · Ikke vurderet
- MHensigt0/4 · Ikke vurderet
- RForbindelse til russisk aktør0/4 · Ikke vurderet
- SRussisk statsansvar0/4 · Ikke vurderet
Fakta
Ingen fakta
Kilder
-
- Rolle
- discovery_lead
- Dato
- 2023-07-23T10:55:36Z
On 24 July 2023 the Norwegian Government Security and Service Organisation (DSS) confirmed that a cyber-attack had impacted the ICT platform used by twelve ministries; the attack was first identified on 12 July and is under police investigation. The Prime Minister’s office, Defence, Foreign Affairs and Justice ministries were spared, as they use separate platforms. The attack exploited a previously unknown vulnerability in a supplier’s software which both DSS and the National Cyber Security Centre (NSM) moved to patch. Although operations continued and no data breach was publicly admitted, employees at the affected ministries lost access to shared mobile-services such as email, forcing fallback to other systems. The geography is meaningful: Oslo hosts Norway’s central government institutions and key decision-making hubs, so disruption there has heightened symbolic and operational risk. The typology aligns with hybrid-warfare tactics: disruption of state-bounded institutional infrastructure (not mere disinformation) that forces resource reallocation, readiness testing and raises risk of escalation. The dynamic suggests a probing or pressure move: low-visibility, non-kinetic, but high-leverage against government resilience – particularly concerning given Norway’s support for Ukraine and its Arctic/Russian-adjacent frontier. While no formal public attribution to the Russian Federation was made at the time, analysts note the broader context of Russian-linked actors targeting Nordic cyber-domains post-2022. Norwegian authorities responded by escalating threat monitoring, reviewing supplier-chain vulnerabilities, and strengthening fallback connectivity for government services.