Lyce · Hybrid Watch

hw_f546d75aa8a05419

Norwegische Regierungsministerien von einem Cyberangriff auf eine gemeinsame ICT-Plattform getroffen.

Am 24 July 2023 bestätigte die norwegische Regierungsorganisation für Sicherheit und Service (DSS), dass ein Cyberangriff die von zwölf Ministerien genutzte ICT-Plattform beeinträchtigt hatte; der Angriff wurde erstmals am 12 July festgestellt und wird polizeilich untersucht. Das Büro des Ministerpräsidenten sowie die Ministerien für Verteidigung, Auswärtiges und Justiz blieben verschont, da sie separate Plattformen nutzen. Der Angriff nutzte eine zuvor unbekannte Schwachstelle in der Software eines Lieferanten aus, die sowohl DSS als auch das Nationale Zentrum für Cybersicherheit (NSM) zu schließen begannen. Obwohl der Betrieb weiterlief und öffentlich keine Datenschutzverletzung eingeräumt wurde, verloren Beschäftigte der betroffenen Ministerien den Zugang zu gemeinsam genutzten mobilen Diensten wie E-Mail, was den Rückgriff auf andere Systeme erzwang. Die Geografie ist bedeutsam: Oslo beherbergt Norwegens zentrale Regierungsinstitutionen und wichtige Entscheidungszentren, sodass eine Störung dort das symbolische und operative Risiko erhöht hat. Die Typologie entspricht Taktiken hybrider Kriegführung: Störung staatlich begrenzter institutioneller Infrastruktur (nicht bloß Desinformation), die eine Umverteilung von Ressourcen erzwingt, die Einsatzbereitschaft testet und das Eskalationsrisiko erhöht. Die Dynamik deutet auf einen Sondierungs- oder Druckschritt hin: wenig sichtbar, nicht-kinetisch, aber mit hoher Hebelwirkung gegen die Widerstandsfähigkeit der Regierung – besonders besorgniserregend angesichts der Unterstützung Norwegens für die Ukraine und seiner arktischen, an Russland angrenzenden Grenze. Zwar gab es zu diesem Zeitpunkt keine formelle öffentliche Zuschreibung an die Russische Föderation, doch Analysten verweisen auf den breiteren Kontext russlandnaher Akteure, die seit 2022 nordische Cyberdomänen ins Visier nehmen. Die norwegischen Behörden reagierten mit einer Ausweitung der Bedrohungsüberwachung, einer Prüfung von Schwachstellen in Lieferketten und einer Stärkung der Ausweichkonnektivität für Regierungsdienste.

Vorkommen
2023-07-23
Veröffentlichung
2023-07-23T10:55:36Z
Erste Beobachtung
2026-09-24T06:09:10.079Z
Prüfstatus
Nicht bewertet
Länder
NO
Aktualisiert
2026-09-27T23:56:59.668Z

E/M/R/S-Werte

  • EExistenz0/4 · Nicht bewertet
  • MAbsicht0/4 · Nicht bewertet
  • RVerbindung zu russischem Akteur0/4 · Nicht bewertet
  • SVerantwortung des russischen Staates0/4 · Nicht bewertet

Fakten

Keine Fakten

Quellen

  1. Rolle
    discovery_lead
    Datum
    2023-07-23T10:55:36Z

    On 24 July 2023 the Norwegian Government Security and Service Organisation (DSS) confirmed that a cyber-attack had impacted the ICT platform used by twelve ministries; the attack was first identified on 12 July and is under police investigation. The Prime Minister’s office, Defence, Foreign Affairs and Justice ministries were spared, as they use separate platforms. The attack exploited a previously unknown vulnerability in a supplier’s software which both DSS and the National Cyber Security Centre (NSM) moved to patch. Although operations continued and no data breach was publicly admitted, employees at the affected ministries lost access to shared mobile-services such as email, forcing fallback to other systems. The geography is meaningful: Oslo hosts Norway’s central government institutions and key decision-making hubs, so disruption there has heightened symbolic and operational risk. The typology aligns with hybrid-warfare tactics: disruption of state-bounded institutional infrastructure (not mere disinformation) that forces resource reallocation, readiness testing and raises risk of escalation. The dynamic suggests a probing or pressure move: low-visibility, non-kinetic, but high-leverage against government resilience – particularly concerning given Norway’s support for Ukraine and its Arctic/Russian-adjacent frontier. While no formal public attribution to the Russian Federation was made at the time, analysts note the broader context of Russian-linked actors targeting Nordic cyber-domains post-2022. Norwegian authorities responded by escalating threat monitoring, reviewing supplier-chain vulnerabilities, and strengthening fallback connectivity for government services.