Lyce · Hybrid Watch

hw_f546d75aa8a05419

Norweskie ministerstwa rządowe dotknięte cyberatakiem na wspólną platformę ICT.

24 July 2023 Norweska Organizacja Bezpieczeństwa i Usług Rządowych (DSS) potwierdziła, że cyberatak wpłynął na platformę ICT używaną przez dwanaście ministerstw; atak po raz pierwszy zidentyfikowano 12 July i jest on przedmiotem dochodzenia policji. Biuro premiera oraz ministerstwa obrony, spraw zagranicznych i sprawiedliwości nie ucierpiały, ponieważ korzystają z oddzielnych platform. Atak wykorzystał wcześniej nieznaną podatność w oprogramowaniu dostawcy, którą zarówno DSS, jak i Narodowe Centrum Cyberbezpieczeństwa (NSM) zaczęły łatać. Chociaż operacje były kontynuowane i publicznie nie przyznano się do żadnego naruszenia danych, pracownicy dotkniętych ministerstw utracili dostęp do wspólnych usług mobilnych, takich jak e-mail, co wymusiło przejście na inne systemy. Geografia ma znaczenie: Oslo mieści centralne instytucje rządu Norwegii i kluczowe ośrodki decyzyjne, więc zakłócenie tam zwiększyło ryzyko symboliczne i operacyjne. Typologia jest zgodna z taktykami wojny hybrydowej: zakłócenie państwowo ograniczonej infrastruktury instytucjonalnej (nie tylko dezinformacja), które wymusza realokację zasobów, testuje gotowość i zwiększa ryzyko eskalacji. Dynamika sugeruje ruch rozpoznawczy lub presyjny: mało widoczny, niekinetyczny, ale o dużej dźwigni wobec odporności rządu – szczególnie niepokojący biorąc pod uwagę wsparcie Norwegii dla Ukrainy oraz jej arktyczne pogranicze sąsiadujące z Rosją. Choć w tym czasie nie dokonano formalnego publicznego przypisania Federacji Rosyjskiej, analitycy wskazują na szerszy kontekst aktorów powiązanych z Rosją, którzy po 2022 roku atakują nordyckie domeny cybernetyczne. Norweskie władze zareagowały, zwiększając monitorowanie zagrożeń, przeglądając podatności łańcucha dostaw i wzmacniając łączność zapasową dla usług rządowych.

Wystąpienie
2023-07-23
Publikacja
2023-07-23T10:55:36Z
Pierwsza obserwacja
2026-09-24T06:09:10.079Z
Status przeglądu
Nie oceniono
Kraje
NO
Zaktualizowano
2026-09-27T23:56:59.668Z

Oceny E/M/R/S

  • EIstnienie0/4 · Nie oceniono
  • MZamiar0/4 · Nie oceniono
  • RPowiązanie z aktorem rosyjskim0/4 · Nie oceniono
  • SOdpowiedzialność państwa rosyjskiego0/4 · Nie oceniono

Fakty

Brak faktów

Źródła

  1. Rola
    discovery_lead
    Data
    2023-07-23T10:55:36Z

    On 24 July 2023 the Norwegian Government Security and Service Organisation (DSS) confirmed that a cyber-attack had impacted the ICT platform used by twelve ministries; the attack was first identified on 12 July and is under police investigation. The Prime Minister’s office, Defence, Foreign Affairs and Justice ministries were spared, as they use separate platforms. The attack exploited a previously unknown vulnerability in a supplier’s software which both DSS and the National Cyber Security Centre (NSM) moved to patch. Although operations continued and no data breach was publicly admitted, employees at the affected ministries lost access to shared mobile-services such as email, forcing fallback to other systems. The geography is meaningful: Oslo hosts Norway’s central government institutions and key decision-making hubs, so disruption there has heightened symbolic and operational risk. The typology aligns with hybrid-warfare tactics: disruption of state-bounded institutional infrastructure (not mere disinformation) that forces resource reallocation, readiness testing and raises risk of escalation. The dynamic suggests a probing or pressure move: low-visibility, non-kinetic, but high-leverage against government resilience – particularly concerning given Norway’s support for Ukraine and its Arctic/Russian-adjacent frontier. While no formal public attribution to the Russian Federation was made at the time, analysts note the broader context of Russian-linked actors targeting Nordic cyber-domains post-2022. Norwegian authorities responded by escalating threat monitoring, reviewing supplier-chain vulnerabilities, and strengthening fallback connectivity for government services.