Lyce · Hybrid Watch

hw_f546d75aa8a05419

Міністерства уряду Норвегії постраждали від кібератаки на спільну ICT-платформу.

24 July 2023 Норвезька урядова організація безпеки та послуг (DSS) підтвердила, що кібератака вплинула на ICT-платформу, яку використовують дванадцять міністерств; атаку вперше виявили 12 July, і вона перебуває під поліцейським розслідуванням. Офіс прем’єр-міністра, а також міністерства оборони, закордонних справ і юстиції не постраждали, оскільки використовують окремі платформи. Атака використала раніше невідому вразливість у програмному забезпеченні постачальника, яку і DSS, і Національний центр кібербезпеки (NSM) почали виправляти. Хоча робота тривала і жодного витоку даних публічно не визнали, працівники постраждалих міністерств втратили доступ до спільних мобільних сервісів, таких як електронна пошта, що змусило перейти на інші системи. Географія має значення: в Осло розташовані центральні урядові інституції Норвегії та ключові центри ухвалення рішень, тому порушення роботи там підвищило символічний та операційний ризик. Типологія відповідає тактикам гібридної війни: порушення інституційної інфраструктури в межах держави (а не просто дезінформація), яке змушує перерозподіляти ресурси, перевіряє готовність і підвищує ризик ескалації. Динаміка вказує на розвідувальний або тисковий крок: малопомітний, некінетичний, але з великим важелем впливу на стійкість уряду – особливо тривожний з огляду на підтримку Норвегією України та її арктичний, прилеглий до Росії рубіж. Хоча на той час не було зроблено формального публічного приписування Російській Федерації, аналітики відзначають ширший контекст пов’язаних із Росією акторів, які після 2022 року цілять у скандинавські кібердомени. Норвезька влада відреагувала посиленням моніторингу загроз, переглядом вразливостей ланцюга постачальників і зміцненням резервної підключеності для урядових послуг.

Подія
2023-07-23
Публікація
2023-07-23T10:55:36Z
Перше спостереження
2026-09-24T06:09:10.079Z
Статус перевірки
Не оцінено
Країни
NO
Оновлено
2026-09-27T23:56:59.668Z

Оцінки E/M/R/S

  • EІснування0/4 · Не оцінено
  • MНамір0/4 · Не оцінено
  • RЗв'язок з російським актором0/4 · Не оцінено
  • SВідповідальність російської держави0/4 · Не оцінено

Факти

Немає фактів

Джерела

  1. Роль
    discovery_lead
    Дата
    2023-07-23T10:55:36Z

    On 24 July 2023 the Norwegian Government Security and Service Organisation (DSS) confirmed that a cyber-attack had impacted the ICT platform used by twelve ministries; the attack was first identified on 12 July and is under police investigation. The Prime Minister’s office, Defence, Foreign Affairs and Justice ministries were spared, as they use separate platforms. The attack exploited a previously unknown vulnerability in a supplier’s software which both DSS and the National Cyber Security Centre (NSM) moved to patch. Although operations continued and no data breach was publicly admitted, employees at the affected ministries lost access to shared mobile-services such as email, forcing fallback to other systems. The geography is meaningful: Oslo hosts Norway’s central government institutions and key decision-making hubs, so disruption there has heightened symbolic and operational risk. The typology aligns with hybrid-warfare tactics: disruption of state-bounded institutional infrastructure (not mere disinformation) that forces resource reallocation, readiness testing and raises risk of escalation. The dynamic suggests a probing or pressure move: low-visibility, non-kinetic, but high-leverage against government resilience – particularly concerning given Norway’s support for Ukraine and its Arctic/Russian-adjacent frontier. While no formal public attribution to the Russian Federation was made at the time, analysts note the broader context of Russian-linked actors targeting Nordic cyber-domains post-2022. Norwegian authorities responded by escalating threat monitoring, reviewing supplier-chain vulnerabilities, and strengthening fallback connectivity for government services.