hw_f546d75aa8a05419
Norjan hallituksen ministeriöihin kohdistui kyberhyökkäys jaettuun ICT-alustaan.
24 July 2023 Norjan hallituksen turvallisuus- ja palveluorganisaatio (DSS) vahvisti, että kyberhyökkäys oli vaikuttanut kahdentoista ministeriön käyttämään ICT-alustaan; hyökkäys havaittiin ensimmäisen kerran 12 July, ja se on poliisin tutkinnassa. Pääministerin kanslia sekä puolustus-, ulkoasiain- ja oikeusministeriöt säästyivät, koska ne käyttävät erillisiä alustoja. Hyökkäyksessä hyödynnettiin toimittajan ohjelmistossa ollutta aiemmin tuntematonta haavoittuvuutta, jota sekä DSS että kansallinen kyberturvallisuuskeskus (NSM) ryhtyivät paikkaamaan. Vaikka toiminta jatkui eikä tietomurtoa julkisesti myönnetty, kärsineiden ministeriöiden työntekijät menettivät pääsyn yhteisiin mobiilipalveluihin, kuten sähköpostiin, mikä pakotti turvautumaan muihin järjestelmiin. Maantieteellä on merkitystä: Oslossa sijaitsevat Norjan keskeiset hallintoelimet ja tärkeät päätöksentekokeskukset, joten häiriö siellä on lisännyt symbolista ja operatiivista riskiä. Tapaustyyppi vastaa hybridisodankäynnin taktiikoita: valtion rajaaman institutionaalisen infrastruktuurin häirintää (ei pelkkää disinformaatiota), joka pakottaa resurssien uudelleenjakoon, testaa valmiutta ja nostaa eskalaation riskiä. Dynamiikka viittaa tunnustelevaan tai painostavaan siirtoon: vähänäkyvä, ei-kineettinen, mutta hallinnon resilienssiin voimakkaasti vaikuttava – erityisen huolestuttava Norjan Ukrainalle antaman tuen ja sen arktisen, Venäjän lähialueella sijaitsevan rajan vuoksi. Vaikka Venäjän federaatiolle ei tuolloin tehty virallista julkista attribuutiota, analyytikot huomauttavat laajemmasta kontekstista, jossa Venäjään kytkeytyneet toimijat ovat kohdistaneet toimia Pohjoismaiden kybertoimintaympäristöihin vuoden 2022 jälkeen. Norjan viranomaiset vastasivat tehostamalla uhkien seurantaa, arvioimalla toimitusketjun haavoittuvuuksia ja vahvistamalla hallinnon palvelujen varayhteyksiä.
E/M/R/S-pisteet
- EOlemassaolo0/4 · Ei arvioitu
- MAikomus0/4 · Ei arvioitu
- RYhteys venäläiseen toimijaan0/4 · Ei arvioitu
- SVenäjän valtion vastuu0/4 · Ei arvioitu
Faktat
Ei faktoja
Lähteet
-
- Rooli
- discovery_lead
- Päiväys
- 2023-07-23T10:55:36Z
On 24 July 2023 the Norwegian Government Security and Service Organisation (DSS) confirmed that a cyber-attack had impacted the ICT platform used by twelve ministries; the attack was first identified on 12 July and is under police investigation. The Prime Minister’s office, Defence, Foreign Affairs and Justice ministries were spared, as they use separate platforms. The attack exploited a previously unknown vulnerability in a supplier’s software which both DSS and the National Cyber Security Centre (NSM) moved to patch. Although operations continued and no data breach was publicly admitted, employees at the affected ministries lost access to shared mobile-services such as email, forcing fallback to other systems. The geography is meaningful: Oslo hosts Norway’s central government institutions and key decision-making hubs, so disruption there has heightened symbolic and operational risk. The typology aligns with hybrid-warfare tactics: disruption of state-bounded institutional infrastructure (not mere disinformation) that forces resource reallocation, readiness testing and raises risk of escalation. The dynamic suggests a probing or pressure move: low-visibility, non-kinetic, but high-leverage against government resilience – particularly concerning given Norway’s support for Ukraine and its Arctic/Russian-adjacent frontier. While no formal public attribution to the Russian Federation was made at the time, analysts note the broader context of Russian-linked actors targeting Nordic cyber-domains post-2022. Norwegian authorities responded by escalating threat monitoring, reviewing supplier-chain vulnerabilities, and strengthening fallback connectivity for government services.