hw_f546d75aa8a05419
Norvegijos vyriausybės ministerijas paveikė kibernetinė ataka prieš bendrą ICT platformą.
24 July 2023 Norvegijos vyriausybės saugumo ir paslaugų organizacija (DSS) patvirtino, kad kibernetinė ataka paveikė ICT platformą, kurią naudoja dvylika ministerijų; ataka pirmą kartą nustatyta 12 July ir ją tiria policija. Ministro pirmininko biuras, Gynybos, Užsienio reikalų ir Teisingumo ministerijos nebuvo paveiktos, nes naudoja atskiras platformas. Ataka išnaudojo anksčiau nežinomą tiekėjo programinės įrangos pažeidžiamumą, kurį tiek DSS, tiek Nacionalinis kibernetinio saugumo centras (NSM) ėmėsi taisyti. Nors veikla tęsėsi ir viešai nebuvo pripažintas joks duomenų nutekėjimas, paveiktų ministerijų darbuotojai prarado prieigą prie bendrų mobiliųjų paslaugų, tokių kaip el. paštas, todėl teko pereiti prie kitų sistemų. Geografija yra reikšminga: Osle yra Norvegijos centrinės vyriausybės institucijos ir svarbūs sprendimų priėmimo centrai, todėl sutrikdymas ten padidino simbolinę ir operacinę riziką. Tipologija atitinka hibridinio karo taktikas: valstybės ribojamos institucinės infrastruktūros sutrikdymas (ne vien dezinformacija), verčiantis perskirstyti išteklius, tikrinantis pasirengimą ir didinantis eskalacijos riziką. Dinamika rodo žvalgomąjį arba spaudimo veiksmą: mažai matomą, ne kinetinį, bet turintį didelį poveikį valdžios atsparumui – ypač kelia nerimą atsižvelgiant į Norvegijos paramą Ukrainai ir jos arktinę, su Rusija besiribojančią pasienio zoną. Nors tuo metu nebuvo oficialiai viešai priskirta Rusijos Federacijai, analitikai pažymi platesnį kontekstą, kuriame su Rusija susiję veikėjai po 2022 m. taikosi į Šiaurės šalių kibernetines sritis. Norvegijos valdžios institucijos reagavo stiprindamos grėsmių stebėseną, peržiūrėdamos tiekimo grandinės pažeidžiamumus ir stiprindamos atsarginį ryšį vyriausybinėms paslaugoms.
E/M/R/S balai
- EEgzistavimas0/4 · Neįvertinta
- MKetinimas0/4 · Neįvertinta
- RRyšys su Rusijos veikėju0/4 · Neįvertinta
- SRusijos valstybės atsakomybė0/4 · Neįvertinta
Faktai
Faktų nėra
Šaltiniai
-
- Vaidmuo
- discovery_lead
- Data
- 2023-07-23T10:55:36Z
On 24 July 2023 the Norwegian Government Security and Service Organisation (DSS) confirmed that a cyber-attack had impacted the ICT platform used by twelve ministries; the attack was first identified on 12 July and is under police investigation. The Prime Minister’s office, Defence, Foreign Affairs and Justice ministries were spared, as they use separate platforms. The attack exploited a previously unknown vulnerability in a supplier’s software which both DSS and the National Cyber Security Centre (NSM) moved to patch. Although operations continued and no data breach was publicly admitted, employees at the affected ministries lost access to shared mobile-services such as email, forcing fallback to other systems. The geography is meaningful: Oslo hosts Norway’s central government institutions and key decision-making hubs, so disruption there has heightened symbolic and operational risk. The typology aligns with hybrid-warfare tactics: disruption of state-bounded institutional infrastructure (not mere disinformation) that forces resource reallocation, readiness testing and raises risk of escalation. The dynamic suggests a probing or pressure move: low-visibility, non-kinetic, but high-leverage against government resilience – particularly concerning given Norway’s support for Ukraine and its Arctic/Russian-adjacent frontier. While no formal public attribution to the Russian Federation was made at the time, analysts note the broader context of Russian-linked actors targeting Nordic cyber-domains post-2022. Norwegian authorities responded by escalating threat monitoring, reviewing supplier-chain vulnerabilities, and strengthening fallback connectivity for government services.