hw_f546d75aa8a05419
Des ministères du gouvernement norvégien touchés par une cyberattaque contre une plateforme ICT partagée.
Le 24 July 2023, l’Organisation norvégienne de sécurité et de services gouvernementaux (DSS) a confirmé qu’une cyberattaque avait touché la plateforme ICT utilisée par douze ministères ; l’attaque a été identifiée pour la première fois le 12 July et fait l’objet d’une enquête policière. Le bureau du Premier ministre ainsi que les ministères de la Défense, des Affaires étrangères et de la Justice ont été épargnés, car ils utilisent des plateformes séparées. L’attaque a exploité une vulnérabilité auparavant inconnue dans le logiciel d’un fournisseur, que la DSS et le Centre national de cybersécurité (NSM) ont entrepris de corriger. Bien que les opérations aient continué et qu’aucune violation de données n’ait été publiquement admise, les employés des ministères touchés ont perdu l’accès à des services mobiles partagés comme l’e-mail, les obligeant à se rabattre sur d’autres systèmes. La géographie est significative : Oslo accueille les institutions centrales du gouvernement norvégien et des pôles décisionnels clés, de sorte qu’une perturbation à cet endroit a accru le risque symbolique et opérationnel. La typologie correspond aux tactiques de guerre hybride : perturbation d’une infrastructure institutionnelle délimitée par l’État (et non simple désinformation) qui force une réallocation des ressources, teste l’état de préparation et accroît le risque d’escalade. La dynamique suggère une manœuvre de sondage ou de pression : peu visible, non cinétique, mais à fort effet de levier contre la résilience gouvernementale – particulièrement préoccupante compte tenu du soutien de la Norvège à l’Ukraine et de sa frontière arctique adjacente à la Russie. Bien qu’aucune attribution publique formelle à la Fédération de Russie n’ait été faite à l’époque, des analystes relèvent le contexte plus large d’acteurs liés à la Russie ciblant les domaines cyber nordiques après 2022. Les autorités norvégiennes ont réagi en renforçant la surveillance des menaces, en examinant les vulnérabilités de la chaîne de fournisseurs et en consolidant la connectivité de secours pour les services gouvernementaux.
Scores E/M/R/S
- EExistence0/4 · Non évalué
- MIntention0/4 · Non évalué
- RLien acteur russe0/4 · Non évalué
- SResponsabilité de l'Etat russe0/4 · Non évalué
Faits
Aucun fait
Sources
-
- Rôle
- discovery_lead
- Date
- 2023-07-23T10:55:36Z
On 24 July 2023 the Norwegian Government Security and Service Organisation (DSS) confirmed that a cyber-attack had impacted the ICT platform used by twelve ministries; the attack was first identified on 12 July and is under police investigation. The Prime Minister’s office, Defence, Foreign Affairs and Justice ministries were spared, as they use separate platforms. The attack exploited a previously unknown vulnerability in a supplier’s software which both DSS and the National Cyber Security Centre (NSM) moved to patch. Although operations continued and no data breach was publicly admitted, employees at the affected ministries lost access to shared mobile-services such as email, forcing fallback to other systems. The geography is meaningful: Oslo hosts Norway’s central government institutions and key decision-making hubs, so disruption there has heightened symbolic and operational risk. The typology aligns with hybrid-warfare tactics: disruption of state-bounded institutional infrastructure (not mere disinformation) that forces resource reallocation, readiness testing and raises risk of escalation. The dynamic suggests a probing or pressure move: low-visibility, non-kinetic, but high-leverage against government resilience – particularly concerning given Norway’s support for Ukraine and its Arctic/Russian-adjacent frontier. While no formal public attribution to the Russian Federation was made at the time, analysts note the broader context of Russian-linked actors targeting Nordic cyber-domains post-2022. Norwegian authorities responded by escalating threat monitoring, reviewing supplier-chain vulnerabilities, and strengthening fallback connectivity for government services.