Lyce · Hybrid Watch

hw_f546d75aa8a05419

Ministerios del Gobierno de Noruega afectados por un ciberataque contra una plataforma ICT compartida.

El 24 July 2023, la Organización de Seguridad y Servicios del Gobierno noruego (DSS) confirmó que un ciberataque había afectado a la plataforma ICT utilizada por doce ministerios; el ataque fue identificado por primera vez el 12 July y está bajo investigación policial. La oficina del primer ministro y los ministerios de Defensa, Asuntos Exteriores y Justicia no se vieron afectados, ya que usan plataformas separadas. El ataque explotó una vulnerabilidad previamente desconocida en el software de un proveedor, que tanto DSS como el Centro Nacional de Ciberseguridad (NSM) procedieron a parchear. Aunque las operaciones continuaron y no se admitió públicamente ninguna filtración de datos, los empleados de los ministerios afectados perdieron acceso a servicios móviles compartidos como el correo electrónico, lo que obligó a recurrir a otros sistemas. La geografía es significativa: Oslo alberga las instituciones centrales del Gobierno de Noruega y centros clave de toma de decisiones, por lo que la interrupción allí elevó el riesgo simbólico y operativo. La tipología se alinea con tácticas de guerra híbrida: interrupción de infraestructura institucional delimitada por el Estado (no mera desinformación) que obliga a reasignar recursos, pone a prueba la preparación y aumenta el riesgo de escalada. La dinámica sugiere una maniobra de tanteo o presión: de baja visibilidad, no cinética, pero de alto apalancamiento contra la resiliencia gubernamental – especialmente preocupante dado el apoyo de Noruega a Ucrania y su frontera ártica adyacente a Rusia. Aunque en ese momento no se hizo una atribución pública formal a la Federación Rusa, los analistas señalan el contexto más amplio de actores vinculados a Rusia que atacan dominios cibernéticos nórdicos después de 2022. Las autoridades noruegas respondieron intensificando la supervisión de amenazas, revisando vulnerabilidades de la cadena de proveedores y reforzando la conectividad de respaldo para los servicios gubernamentales.

Ocurrencia
2023-07-23
Publicación
2023-07-23T10:55:36Z
Primera observación
2026-09-24T06:09:10.079Z
Estado de revisión
Sin evaluar
Países
NO
Actualizado
2026-09-27T23:56:59.668Z

Puntuaciones E/M/R/S

  • EExistencia0/4 · Sin evaluar
  • MIntención0/4 · Sin evaluar
  • RVínculo con actor ruso0/4 · Sin evaluar
  • SResponsabilidad del Estado ruso0/4 · Sin evaluar

Hechos

Sin hechos

Fuentes

  1. Rol
    discovery_lead
    Fecha
    2023-07-23T10:55:36Z

    On 24 July 2023 the Norwegian Government Security and Service Organisation (DSS) confirmed that a cyber-attack had impacted the ICT platform used by twelve ministries; the attack was first identified on 12 July and is under police investigation. The Prime Minister’s office, Defence, Foreign Affairs and Justice ministries were spared, as they use separate platforms. The attack exploited a previously unknown vulnerability in a supplier’s software which both DSS and the National Cyber Security Centre (NSM) moved to patch. Although operations continued and no data breach was publicly admitted, employees at the affected ministries lost access to shared mobile-services such as email, forcing fallback to other systems. The geography is meaningful: Oslo hosts Norway’s central government institutions and key decision-making hubs, so disruption there has heightened symbolic and operational risk. The typology aligns with hybrid-warfare tactics: disruption of state-bounded institutional infrastructure (not mere disinformation) that forces resource reallocation, readiness testing and raises risk of escalation. The dynamic suggests a probing or pressure move: low-visibility, non-kinetic, but high-leverage against government resilience – particularly concerning given Norway’s support for Ukraine and its Arctic/Russian-adjacent frontier. While no formal public attribution to the Russian Federation was made at the time, analysts note the broader context of Russian-linked actors targeting Nordic cyber-domains post-2022. Norwegian authorities responded by escalating threat monitoring, reviewing supplier-chain vulnerabilities, and strengthening fallback connectivity for government services.