Lyce · Hybrid Watch

hw_3a546872a8f13354

Ruský kybernetický útok na síť KA-SAT amerického satelitního operátora Viasat narušil evropské komunikační a energetické prostředky.

V den, kdy Rusko zahájilo svou rozsáhlou invazi na Ukrajinu, hackeři kompromitovali satelitní síť KA-SAT provozovanou společností Viasat, americkou komunikační firmou, při události dnes široce známé jako hack Viasat. Přístup byl získán 23. února 2022 přes instalaci VPN u poskytovatele pozemního segmentu se sídlem v Turíně, poté se útočníci přesunuli na řídicí servery, které ovládaly velké počty zákaznických modemů. Během několika hodin tyto servery použili k rozeslání škodlivého wiperu, později nazvaného AcidRain, do modemů napříč sítí, čímž trvale vyřadili z provozu tisíce terminálů. Dne 24. února, zatímco ruské síly postupovaly, vypadly z provozu desítky tisíc modemů Viasat, včetně spojení používaných ukrajinskou vládou a armádou, a bylo ztraceno dálkové ovládání přibližně 5 800 větrných turbín Enercon v Německu, protože jejich komunikační kanály závisely na KA-SAT. Výzkumníci kybernetické bezpečnosti následně identifikovali AcidRain jako modulární wiper sdílející podobnosti kódu s VPNFilter, malwarem dříve připisovaným ruské vojenské zpravodajské službě Sandworm, což naznačovalo kontinuitu s dřívějšími operacemi GRU. V květnu 2022 Evropská unie, Spojené státy a Spojené království útok společně a výslovně připsaly Ruské federaci a odsoudily jej jako součást širší kampaně Moskvy v oblasti destruktivních kybernetických operací kolem invaze. Útok ukázal, jak může cílení na pozemní infrastrukturu amerického satelitního operátora vyvolat kaskádové dopady na komunikace, civilní infrastrukturu a aktiva obnovitelné energie daleko od bojiště.

Výskyt
2022-02-24
Publikace
2022-02-23T23:00:00Z
První pozorování
2026-09-24T06:09:10.079Z
Stav kontroly
Nehodnoceno
Země
US
Aktualizováno
2026-09-30T10:02:34.709Z

Skóre E/M/R/S

  • EExistence0/4 · Nehodnoceno
  • MZáměr0/4 · Nehodnoceno
  • RVazba na ruského aktéra0/4 · Nehodnoceno
  • SOdpovědnost ruského státu0/4 · Nehodnoceno

Fakta

Žádná fakta

Zdroje

  1. Role
    discovery_lead
    Datum
    2022-02-23T23:00:00Z

    On the day Russia launched its full-scale invasion of Ukraine, hackers compromised the KA-SAT satellite network operated by Viasat, a U.S. communications company, in what is now widely known as the Viasat hack. Access was gained on 23 February 2022 through a VPN installation at a Turin-based ground-segment provider, after which the attackers pivoted to management servers that controlled large numbers of customer modems. Within hours they used those servers to push a malicious wiper, later dubbed AcidRain, to modems across the network, permanently disabling thousands of terminals. On 24 February, as Russian forces advanced, tens of thousands of Viasat modems went offline, including links used by the Ukrainian government and military, and remote control of some 5,800 Enercon wind turbines in Germany was lost because their communications channels depended on KA-SAT. Cybersecurity researchers subsequently identified AcidRain as a modular wiper sharing code similarities with VPNFilter, malware previously attributed to Russia’s military intelligence service Sandworm, indicating continuity with earlier GRU operations. In May 2022 the European Union, United States and United Kingdom jointly and explicitly attributed the attack to the Russian Federation, condemning it as part of Moscow’s broader campaign of destructive cyber operations around the invasion. The attack showed how targeting the ground infrastructure of a U.S. satellite operator could create cascading effects on communications, civilian infrastructure and renewable-energy assets far from the battlefield.