Lyce · Hybrid Watch

hw_f546d75aa8a05419

Ministérios do governo da Noruega atingidos por um ciberataque a uma plataforma ICT partilhada.

Em 24 July 2023, a Organização de Segurança e Serviços do Governo norueguês (DSS) confirmou que um ciberataque tinha afetado a plataforma ICT usada por doze ministérios; o ataque foi identificado pela primeira vez em 12 July e está sob investigação policial. O gabinete do primeiro-ministro e os ministérios da Defesa, dos Negócios Estrangeiros e da Justiça foram poupados, pois usam plataformas separadas. O ataque explorou uma vulnerabilidade anteriormente desconhecida no software de um fornecedor, que tanto a DSS como o Centro Nacional de Cibersegurança (NSM) passaram a corrigir. Embora as operações tenham continuado e nenhuma violação de dados tenha sido admitida publicamente, os funcionários dos ministérios afetados perderam acesso a serviços móveis partilhados, como o e-mail, obrigando ao recurso a outros sistemas. A geografia é significativa: Oslo acolhe as instituições centrais do governo da Noruega e polos decisórios essenciais, pelo que a perturbação ali aumentou o risco simbólico e operacional. A tipologia alinha-se com táticas de guerra híbrida: perturbação de infraestrutura institucional delimitada pelo Estado (não mera desinformação) que força a realocação de recursos, testa a prontidão e aumenta o risco de escalada. A dinâmica sugere um movimento de sondagem ou pressão: de baixa visibilidade, não cinético, mas de elevada alavancagem contra a resiliência governamental – particularmente preocupante dado o apoio da Noruega à Ucrânia e a sua fronteira ártica adjacente à Rússia. Embora não tenha sido feita na altura qualquer atribuição pública formal à Federação Russa, analistas observam o contexto mais amplo de atores ligados à Rússia que visam domínios cibernéticos nórdicos pós-2022. As autoridades norueguesas responderam intensificando a monitorização de ameaças, revendo vulnerabilidades da cadeia de fornecedores e reforçando a conectividade de recurso para serviços governamentais.

Ocorrência
2023-07-23
Publicação
2023-07-23T10:55:36Z
Primeira observação
2026-09-24T06:09:10.079Z
Estado de revisão
Não avaliado
Países
NO
Atualizado
2026-09-27T23:56:59.668Z

Pontuações E/M/R/S

  • EExistência0/4 · Não avaliado
  • MIntenção0/4 · Não avaliado
  • RLigação a ator russo0/4 · Não avaliado
  • SResponsabilidade do Estado russo0/4 · Não avaliado

Factos

Sem factos

Fontes

  1. Papel
    discovery_lead
    Data
    2023-07-23T10:55:36Z

    On 24 July 2023 the Norwegian Government Security and Service Organisation (DSS) confirmed that a cyber-attack had impacted the ICT platform used by twelve ministries; the attack was first identified on 12 July and is under police investigation. The Prime Minister’s office, Defence, Foreign Affairs and Justice ministries were spared, as they use separate platforms. The attack exploited a previously unknown vulnerability in a supplier’s software which both DSS and the National Cyber Security Centre (NSM) moved to patch. Although operations continued and no data breach was publicly admitted, employees at the affected ministries lost access to shared mobile-services such as email, forcing fallback to other systems. The geography is meaningful: Oslo hosts Norway’s central government institutions and key decision-making hubs, so disruption there has heightened symbolic and operational risk. The typology aligns with hybrid-warfare tactics: disruption of state-bounded institutional infrastructure (not mere disinformation) that forces resource reallocation, readiness testing and raises risk of escalation. The dynamic suggests a probing or pressure move: low-visibility, non-kinetic, but high-leverage against government resilience – particularly concerning given Norway’s support for Ukraine and its Arctic/Russian-adjacent frontier. While no formal public attribution to the Russian Federation was made at the time, analysts note the broader context of Russian-linked actors targeting Nordic cyber-domains post-2022. Norwegian authorities responded by escalating threat monitoring, reviewing supplier-chain vulnerabilities, and strengthening fallback connectivity for government services.