Mener to kinesiske grupper hacket Stortinget

Politiets sikkerhetstjeneste (PST) mener at det ikke bare var én, men to kinesiske hackergrupper som tok seg inn i Stortingets IT-systemer i 2021.

Politiets sikkerhetstjeneste (PST) mener at de kinesiske hackergruppene APT31 og Hafnium sto bak to separate dataangrep mot Stortingets IT-systemer i 2021. 📸:Gorm Kallestad / NTB
Politiets sikkerhetstjeneste (PST) mener at de kinesiske hackergruppene APT31 og Hafnium sto bak to separate dataangrep mot Stortingets IT-systemer i 2021. 📸:Gorm Kallestad / NTB Vis mer

Stortinget varslet 10. mars 2021 at deres IT-systemer var utsatt for et dataangrep, og Utenriksdepartementet pekte samme år på at angrepet var gjennomført av Kina i et forsøk på å få tak i etterretningsinformasjon.

Til Dagbladet forteller avsnittsleder for kontraetterretning, Atle Tangen, at PST mener hackergruppen APT31 sto bak. Gruppen knyttes til den kinesiske sikkerhets- og etterretningstjenesten MSS.

– Men APT31 var ikke den eneste aktøren som var inne i Stortingets IT-systemer, sier Tangen til avisen.

Stjal e-poster

Før IT-angrepet i mars ble nemlig Høyres Michael Tetzschner, som var engasjement i en rekke Kina-relaterte spørsmål, orientert om at noen hadde stjålet 4000 eposter fra ham.

– PST mener at det er sannsynlig at det er en hackergruppe kalt Hafnium som står bak. Hafnium kan knyttes til Kina, og denne aktøren har vi i liten grad sett i Norge verken før eller siden. Det sier noe om hvor viktig man syntes at dette målet var, forklarer Tangen.

Hackerne skal både i angrepet i mars og februar ha utnyttet et sikkerhetshull i eposttjeneren Microsoft Exchange.

Kinas ambassade i Oslo svarte på anklagene fra Utenriksdepartementet i 2021 ved å etterlyse bevis. PSTs etterforskning av angrepene ble avsluttet i januar 2022.