hw_f546d75aa8a05419
Noorse regeringsministeries getroffen door een cyberaanval op een gedeeld ICT-platform.
Op 24 July 2023 bevestigde de Noorse overheidsorganisatie voor veiligheid en dienstverlening (DSS) dat een cyberaanval gevolgen had gehad voor het ICT-platform dat door twaalf ministeries wordt gebruikt; de aanval werd voor het eerst vastgesteld op 12 July en wordt door de politie onderzocht. Het kantoor van de premier en de ministeries van Defensie, Buitenlandse Zaken en Justitie bleven gespaard, omdat zij afzonderlijke platforms gebruiken. De aanval maakte misbruik van een eerder onbekende kwetsbaarheid in software van een leverancier, waarvoor zowel DSS als het Nationaal Cyber Security Centrum (NSM) stappen namen om die te patchen. Hoewel de werkzaamheden doorgingen en er publiekelijk geen datalek werd erkend, verloren medewerkers van de getroffen ministeries toegang tot gedeelde mobiele diensten zoals e-mail, waardoor zij moesten terugvallen op andere systemen. De geografie is betekenisvol: Oslo huisvest de centrale overheidsinstellingen van Noorwegen en belangrijke besluitvormingsknooppunten, waardoor verstoring daar het symbolische en operationele risico heeft vergroot. De typologie sluit aan bij hybride-oorlogstactieken: verstoring van staatsgebonden institutionele infrastructuur (niet louter desinformatie) die herverdeling van middelen afdwingt, paraatheid test en het risico op escalatie verhoogt. De dynamiek wijst op een verkennende of drukuitoefenende zet: weinig zichtbaar, niet-kinetisch, maar met grote hefboomwerking tegen de veerkracht van de overheid – bijzonder zorgwekkend gezien de steun van Noorwegen aan Oekraïne en zijn Arctische, aan Rusland grenzende frontlijn. Hoewel er destijds geen formele publieke toeschrijving aan de Russische Federatie werd gedaan, wijzen analisten op de bredere context van aan Rusland gelinkte actoren die na 2022 Noordse cyberdomeinen aanvallen. De Noorse autoriteiten reageerden door de dreigingsmonitoring op te schalen, kwetsbaarheden in de leveranciersketen te beoordelen en fallback-connectiviteit voor overheidsdiensten te versterken.
E/M/R/S-scores
- EBestaan0/4 · Niet beoordeeld
- MIntentie0/4 · Niet beoordeeld
- RBand met Russische actor0/4 · Niet beoordeeld
- SVerantwoordelijkheid van de Russische staat0/4 · Niet beoordeeld
Feiten
Geen feiten
Bronnen
-
- Rol
- discovery_lead
- Datum
- 2023-07-23T10:55:36Z
On 24 July 2023 the Norwegian Government Security and Service Organisation (DSS) confirmed that a cyber-attack had impacted the ICT platform used by twelve ministries; the attack was first identified on 12 July and is under police investigation. The Prime Minister’s office, Defence, Foreign Affairs and Justice ministries were spared, as they use separate platforms. The attack exploited a previously unknown vulnerability in a supplier’s software which both DSS and the National Cyber Security Centre (NSM) moved to patch. Although operations continued and no data breach was publicly admitted, employees at the affected ministries lost access to shared mobile-services such as email, forcing fallback to other systems. The geography is meaningful: Oslo hosts Norway’s central government institutions and key decision-making hubs, so disruption there has heightened symbolic and operational risk. The typology aligns with hybrid-warfare tactics: disruption of state-bounded institutional infrastructure (not mere disinformation) that forces resource reallocation, readiness testing and raises risk of escalation. The dynamic suggests a probing or pressure move: low-visibility, non-kinetic, but high-leverage against government resilience – particularly concerning given Norway’s support for Ukraine and its Arctic/Russian-adjacent frontier. While no formal public attribution to the Russian Federation was made at the time, analysts note the broader context of Russian-linked actors targeting Nordic cyber-domains post-2022. Norwegian authorities responded by escalating threat monitoring, reviewing supplier-chain vulnerabilities, and strengthening fallback connectivity for government services.