Lyce · Hybrid Watch

hw_f546d75aa8a05419

Norvēģijas valdības ministrijas skāra kiberuzbrukums koplietotai ICT platformai.

24 July 2023 Norvēģijas valdības drošības un pakalpojumu organizācija (DSS) apstiprināja, ka kiberuzbrukums ir ietekmējis ICT platformu, ko izmanto divpadsmit ministrijas; uzbrukums pirmo reizi tika identificēts 12 July un ir policijas izmeklēšanā. Premjerministra birojs, Aizsardzības, Ārlietu un Tieslietu ministrijas netika skartas, jo tās izmanto atsevišķas platformas. Uzbrukumā tika izmantota iepriekš nezināma ievainojamība piegādātāja programmatūrā, ko gan DSS, gan Nacionālais kiberdrošības centrs (NSM) sāka labot. Lai gan darbība turpinājās un datu noplūde publiski netika atzīta, skarto ministriju darbinieki zaudēja piekļuvi koplietotiem mobilajiem pakalpojumiem, piemēram, e-pastam, liekot izmantot citas sistēmas. Ģeogrāfijai ir nozīme: Oslo atrodas Norvēģijas centrālās valdības institūcijas un galvenie lēmumu pieņemšanas centri, tāpēc traucējumi tur ir palielinājuši simbolisko un operacionālo risku. Tipoloģija atbilst hibrīdkara taktikām: valsts robežās esošas institucionālās infrastruktūras traucēšana (nevis tikai dezinformācija), kas piespiež pārdalīt resursus, testē gatavību un palielina eskalācijas risku. Dinamika liecina par izlūkošanas vai spiediena soli: zemas redzamības, nekinētisku, bet ar lielu ietekmi uz valdības noturību – īpaši satraucošu, ņemot vērā Norvēģijas atbalstu Ukrainai un tās arktisko, Krievijai piegulošo pierobežu. Lai gan tobrīd netika veikta oficiāla publiska attiecināšana uz Krievijas Federāciju, analītiķi norāda uz plašāku kontekstu, kurā ar Krieviju saistīti aktori pēc 2022. gada mērķē uz Ziemeļvalstu kibertelpām. Norvēģijas iestādes reaģēja, pastiprinot draudu monitoringu, pārskatot piegādes ķēdes ievainojamības un stiprinot rezerves savienojamību valdības pakalpojumiem.

Notikums
2023-07-23
Publikācija
2023-07-23T10:55:36Z
Pirmoreiz novērots
2026-09-24T06:09:10.079Z
Pārbaudes statuss
Nav novērtēts
Valstis
NO
Atjaunināts
2026-09-27T23:56:59.668Z

E/M/R/S vērtējumi

  • EEsamība0/4 · Nav novērtēts
  • MNolūks0/4 · Nav novērtēts
  • RSaikne ar Krievijas aktoru0/4 · Nav novērtēts
  • SKrievijas valsts atbildība0/4 · Nav novērtēts

Fakti

Nav faktu

Avoti

  1. Loma
    discovery_lead
    Datums
    2023-07-23T10:55:36Z

    On 24 July 2023 the Norwegian Government Security and Service Organisation (DSS) confirmed that a cyber-attack had impacted the ICT platform used by twelve ministries; the attack was first identified on 12 July and is under police investigation. The Prime Minister’s office, Defence, Foreign Affairs and Justice ministries were spared, as they use separate platforms. The attack exploited a previously unknown vulnerability in a supplier’s software which both DSS and the National Cyber Security Centre (NSM) moved to patch. Although operations continued and no data breach was publicly admitted, employees at the affected ministries lost access to shared mobile-services such as email, forcing fallback to other systems. The geography is meaningful: Oslo hosts Norway’s central government institutions and key decision-making hubs, so disruption there has heightened symbolic and operational risk. The typology aligns with hybrid-warfare tactics: disruption of state-bounded institutional infrastructure (not mere disinformation) that forces resource reallocation, readiness testing and raises risk of escalation. The dynamic suggests a probing or pressure move: low-visibility, non-kinetic, but high-leverage against government resilience – particularly concerning given Norway’s support for Ukraine and its Arctic/Russian-adjacent frontier. While no formal public attribution to the Russian Federation was made at the time, analysts note the broader context of Russian-linked actors targeting Nordic cyber-domains post-2022. Norwegian authorities responded by escalating threat monitoring, reviewing supplier-chain vulnerabilities, and strengthening fallback connectivity for government services.