Lyce · Hybrid Watch

hw_f546d75aa8a05419

Norges regjeringsdepartementer rammet av et cyberangrep på en delt ICT-plattform.

Den 24 July 2023 bekreftet Departementenes sikkerhets- og serviceorganisasjon (DSS) at et cyberangrep hadde påvirket ICT-plattformen som brukes av tolv departementer; angrepet ble først identifisert 12 July og er under politietterforskning. Statsministerens kontor samt Forsvarsdepartementet, Utenriksdepartementet og Justisdepartementet ble spart, ettersom de bruker separate plattformer. Angrepet utnyttet en tidligere ukjent sårbarhet i en leverandørs programvare, som både DSS og Nasjonalt cybersikkerhetssenter (NSM) gikk i gang med å tette. Selv om driften fortsatte og ingen datainnbrudd ble offentlig innrømmet, mistet ansatte i de berørte departementene tilgang til delte mobiltjenester som e-post, noe som tvang frem bruk av andre systemer. Geografien er meningsfull: Oslo huser Norges sentrale regjeringsinstitusjoner og viktige beslutningsknutepunkter, så forstyrrelser der har økt symbolsk og operasjonell risiko. Typologien samsvarer med hybridkrigstaktikker: forstyrrelse av statsavgrenset institusjonell infrastruktur (ikke bare desinformasjon) som tvinger frem omfordeling av ressurser, testing av beredskap og øker risikoen for eskalering. Dynamikken tyder på et sonderende eller pressende trekk: lav synlighet, ikke-kinetisk, men med høy påvirkningskraft mot regjeringens motstandskraft – særlig bekymringsfullt gitt Norges støtte til Ukraina og landets arktiske grenseområde nær Russland. Selv om det på det tidspunktet ikke ble gjort noen formell offentlig attribusjon til Den russiske føderasjon, peker analytikere på den bredere konteksten med russisktilknyttede aktører som retter seg mot nordiske cyberdomener etter 2022. Norske myndigheter svarte ved å trappe opp trusselovervåking, gjennomgå sårbarheter i leverandørkjeden og styrke reservekonnektivitet for offentlige tjenester.

Hendelse
2023-07-23
Publisering
2023-07-23T10:55:36Z
Først observert
2026-09-24T06:09:10.079Z
Vurderingsstatus
Ikke vurdert
Land
NO
Oppdatert
2026-09-27T23:56:59.668Z

E/M/R/S-skårer

  • EEksistens0/4 · Ikke vurdert
  • MHensikt0/4 · Ikke vurdert
  • RKobling til russisk aktør0/4 · Ikke vurdert
  • SRussisk statsansvar0/4 · Ikke vurdert

Fakta

Ingen fakta

Kilder

  1. Rolle
    discovery_lead
    Dato
    2023-07-23T10:55:36Z

    On 24 July 2023 the Norwegian Government Security and Service Organisation (DSS) confirmed that a cyber-attack had impacted the ICT platform used by twelve ministries; the attack was first identified on 12 July and is under police investigation. The Prime Minister’s office, Defence, Foreign Affairs and Justice ministries were spared, as they use separate platforms. The attack exploited a previously unknown vulnerability in a supplier’s software which both DSS and the National Cyber Security Centre (NSM) moved to patch. Although operations continued and no data breach was publicly admitted, employees at the affected ministries lost access to shared mobile-services such as email, forcing fallback to other systems. The geography is meaningful: Oslo hosts Norway’s central government institutions and key decision-making hubs, so disruption there has heightened symbolic and operational risk. The typology aligns with hybrid-warfare tactics: disruption of state-bounded institutional infrastructure (not mere disinformation) that forces resource reallocation, readiness testing and raises risk of escalation. The dynamic suggests a probing or pressure move: low-visibility, non-kinetic, but high-leverage against government resilience – particularly concerning given Norway’s support for Ukraine and its Arctic/Russian-adjacent frontier. While no formal public attribution to the Russian Federation was made at the time, analysts note the broader context of Russian-linked actors targeting Nordic cyber-domains post-2022. Norwegian authorities responded by escalating threat monitoring, reviewing supplier-chain vulnerabilities, and strengthening fallback connectivity for government services.