Lyce · Hybrid Watch

hw_f546d75aa8a05419

Ministeri del governo norvegese colpiti da un attacco informatico alla piattaforma ICT condivisa.

Il 24 July 2023 l’Organizzazione norvegese per la sicurezza e i servizi governativi (DSS) ha confermato che un attacco informatico aveva colpito la piattaforma ICT utilizzata da dodici ministeri; l’attacco è stato identificato per la prima volta il 12 July ed è oggetto di indagine da parte della polizia. L’ufficio del Primo ministro e i ministeri della Difesa, degli Esteri e della Giustizia sono stati risparmiati, poiché utilizzano piattaforme separate. L’attacco ha sfruttato una vulnerabilità precedentemente sconosciuta nel software di un fornitore, che sia il DSS sia il Centro nazionale per la cybersicurezza (NSM) si sono mossi per correggere. Sebbene le operazioni siano proseguite e nessuna violazione dei dati sia stata ammessa pubblicamente, i dipendenti dei ministeri colpiti hanno perso l’accesso a servizi mobili condivisi come l’e-mail, rendendo necessario il ricorso ad altri sistemi. La geografia è significativa: Oslo ospita le istituzioni centrali del governo norvegese e snodi decisionali chiave, quindi una perturbazione lì ha aumentato il rischio simbolico e operativo. La tipologia è coerente con le tattiche di guerra ibrida: perturbazione di infrastrutture istituzionali delimitate dallo Stato (non mera disinformazione) che costringe a riallocare risorse, testa la prontezza e aumenta il rischio di escalation. La dinamica suggerisce una mossa di sondaggio o pressione: a bassa visibilità, non cinetica, ma ad alto effetto leva contro la resilienza del governo – particolarmente preoccupante considerato il sostegno della Norvegia all’Ucraina e la sua frontiera artica adiacente alla Russia. Sebbene all’epoca non sia stata effettuata alcuna attribuzione pubblica formale alla Federazione Russa, gli analisti notano il più ampio contesto di attori collegati alla Russia che prendono di mira i domini cibernetici nordici dopo il 2022. Le autorità norvegesi hanno risposto intensificando il monitoraggio delle minacce, riesaminando le vulnerabilità della catena dei fornitori e rafforzando la connettività di fallback per i servizi governativi.

Evento
2023-07-23
Pubblicazione
2023-07-23T10:55:36Z
Prima osservazione
2026-09-24T06:09:10.079Z
Stato revisione
Non valutato
Paesi
NO
Aggiornato
2026-09-27T23:56:59.668Z

Punteggi E/M/R/S

  • EEsistenza0/4 · Non valutato
  • MIntento0/4 · Non valutato
  • RLegame con attore russo0/4 · Non valutato
  • SResponsabilità dello Stato russo0/4 · Non valutato

Fatti

Nessun fatto

Fonti

  1. Ruolo
    discovery_lead
    Data
    2023-07-23T10:55:36Z

    On 24 July 2023 the Norwegian Government Security and Service Organisation (DSS) confirmed that a cyber-attack had impacted the ICT platform used by twelve ministries; the attack was first identified on 12 July and is under police investigation. The Prime Minister’s office, Defence, Foreign Affairs and Justice ministries were spared, as they use separate platforms. The attack exploited a previously unknown vulnerability in a supplier’s software which both DSS and the National Cyber Security Centre (NSM) moved to patch. Although operations continued and no data breach was publicly admitted, employees at the affected ministries lost access to shared mobile-services such as email, forcing fallback to other systems. The geography is meaningful: Oslo hosts Norway’s central government institutions and key decision-making hubs, so disruption there has heightened symbolic and operational risk. The typology aligns with hybrid-warfare tactics: disruption of state-bounded institutional infrastructure (not mere disinformation) that forces resource reallocation, readiness testing and raises risk of escalation. The dynamic suggests a probing or pressure move: low-visibility, non-kinetic, but high-leverage against government resilience – particularly concerning given Norway’s support for Ukraine and its Arctic/Russian-adjacent frontier. While no formal public attribution to the Russian Federation was made at the time, analysts note the broader context of Russian-linked actors targeting Nordic cyber-domains post-2022. Norwegian authorities responded by escalating threat monitoring, reviewing supplier-chain vulnerabilities, and strengthening fallback connectivity for government services.