Lyce · Hybrid Watch

hw_f546d75aa8a05419

Ministerele guvernului Norvegiei au fost lovite de un atac cibernetic asupra unei platforme ICT partajate.

La 24 July 2023, Organizația Norvegiană pentru Securitate și Servicii Guvernamentale (DSS) a confirmat că un atac cibernetic a afectat platforma ICT utilizată de douăsprezece ministere; atacul a fost identificat pentru prima dată la 12 July și este investigat de poliție. Biroul prim-ministrului și ministerele Apărării, Afacerilor Externe și Justiției au fost cruțate, deoarece folosesc platforme separate. Atacul a exploatat o vulnerabilitate anterior necunoscută în software-ul unui furnizor, pe care atât DSS, cât și Centrul Național de Securitate Cibernetică (NSM) au trecut să o remedieze. Deși operațiunile au continuat și nu a fost admisă public nicio breșă de date, angajații ministerelor afectate au pierdut accesul la servicii mobile partajate, precum e-mailul, ceea ce a impus revenirea la alte sisteme. Geografia este semnificativă: Oslo găzduiește instituțiile centrale ale guvernului Norvegiei și noduri-cheie de luare a deciziilor, astfel că perturbarea de acolo a crescut riscul simbolic și operațional. Tipologia se aliniază cu tacticile de război hibrid: perturbarea infrastructurii instituționale delimitate de stat (nu simplă dezinformare), care forțează realocarea resurselor, testează nivelul de pregătire și crește riscul de escaladare. Dinamica sugerează o mișcare de sondare sau de presiune: cu vizibilitate redusă, non-cinetică, dar cu pârghie mare împotriva rezilienței guvernamentale – deosebit de îngrijorătoare având în vedere sprijinul Norvegiei pentru Ucraina și frontiera sa arctică adiacentă Rusiei. Deși la acel moment nu a fost făcută nicio atribuire publică formală Federației Ruse, analiștii remarcă un context mai larg al actorilor legați de Rusia care vizează domenii cibernetice nordice după 2022. Autoritățile norvegiene au răspuns prin intensificarea monitorizării amenințărilor, revizuirea vulnerabilităților din lanțul de furnizori și consolidarea conectivității de rezervă pentru serviciile guvernamentale.

Survenire
2023-07-23
Publicare
2023-07-23T10:55:36Z
Prima observare
2026-09-24T06:09:10.079Z
Stare revizuire
Neevaluat
Țări
NO
Actualizat
2026-09-27T23:56:59.668Z

Scoruri E/M/R/S

  • EExistență0/4 · Neevaluat
  • MIntenție0/4 · Neevaluat
  • RLegătură cu actor rus0/4 · Neevaluat
  • SResponsabilitatea statului rus0/4 · Neevaluat

Fapte

Fără fapte

Surse

  1. Rol
    discovery_lead
    Dată
    2023-07-23T10:55:36Z

    On 24 July 2023 the Norwegian Government Security and Service Organisation (DSS) confirmed that a cyber-attack had impacted the ICT platform used by twelve ministries; the attack was first identified on 12 July and is under police investigation. The Prime Minister’s office, Defence, Foreign Affairs and Justice ministries were spared, as they use separate platforms. The attack exploited a previously unknown vulnerability in a supplier’s software which both DSS and the National Cyber Security Centre (NSM) moved to patch. Although operations continued and no data breach was publicly admitted, employees at the affected ministries lost access to shared mobile-services such as email, forcing fallback to other systems. The geography is meaningful: Oslo hosts Norway’s central government institutions and key decision-making hubs, so disruption there has heightened symbolic and operational risk. The typology aligns with hybrid-warfare tactics: disruption of state-bounded institutional infrastructure (not mere disinformation) that forces resource reallocation, readiness testing and raises risk of escalation. The dynamic suggests a probing or pressure move: low-visibility, non-kinetic, but high-leverage against government resilience – particularly concerning given Norway’s support for Ukraine and its Arctic/Russian-adjacent frontier. While no formal public attribution to the Russian Federation was made at the time, analysts note the broader context of Russian-linked actors targeting Nordic cyber-domains post-2022. Norwegian authorities responded by escalating threat monitoring, reviewing supplier-chain vulnerabilities, and strengthening fallback connectivity for government services.