hw_3a546872a8f13354
Russisk cyberangreb på den amerikanske satellitoperatør Viasats KA-SAT-netværk forstyrrer europæisk kommunikation og energiaktiver.
Den dag Rusland indledte sin fuldskala invasion af Ukraine, kompromitterede hackere KA-SAT-satellitnetværket drevet af Viasat, et amerikansk kommunikationsselskab, i det der nu er bredt kendt som Viasat-hacket. Adgang blev opnået den 23. februar 2022 gennem en VPN-installation hos en jordsegmentudbyder med base i Torino, hvorefter angriberne bevægede sig videre til administrationsservere, der kontrollerede store antal kundemodemer. Inden for få timer brugte de disse servere til at sende en ondsindet wiper, senere kaldet AcidRain, til modemer på tværs af netværket, hvilket permanent deaktiverede tusindvis af terminaler. Den 24. februar, mens russiske styrker rykkede frem, gik titusindvis af Viasat-modemer offline, herunder forbindelser brugt af den ukrainske regering og militæret, og fjernstyringen af omkring 5.800 Enercon-vindmøller i Tyskland gik tabt, fordi deres kommunikationskanaler afhang af KA-SAT. Cybersikkerhedsforskere identificerede efterfølgende AcidRain som en modulær wiper med kodeligheder med VPNFilter, malware der tidligere var blevet tilskrevet Ruslands militære efterretningstjeneste Sandworm, hvilket indikerede kontinuitet med tidligere GRU-operationer. I maj 2022 tilskrev Den Europæiske Union, USA og Storbritannien i fællesskab og udtrykkeligt angrebet til Den Russiske Føderation og fordømte det som del af Moskvas bredere kampagne af destruktive cyberoperationer omkring invasionen. Angrebet viste, hvordan målretning mod en amerikansk satellitoperatørs jordbaserede infrastruktur kunne skabe kaskadevirkninger for kommunikation, civil infrastruktur og vedvarende energiaktiver langt fra slagmarken.
E/M/R/S-score
- EEksistens0/4 · Ikke vurderet
- MHensigt0/4 · Ikke vurderet
- RForbindelse til russisk aktør0/4 · Ikke vurderet
- SRussisk statsansvar0/4 · Ikke vurderet
Fakta
Ingen fakta
Kilder
-
- Rolle
- discovery_lead
- Dato
- 2022-02-23T23:00:00Z
On the day Russia launched its full-scale invasion of Ukraine, hackers compromised the KA-SAT satellite network operated by Viasat, a U.S. communications company, in what is now widely known as the Viasat hack. Access was gained on 23 February 2022 through a VPN installation at a Turin-based ground-segment provider, after which the attackers pivoted to management servers that controlled large numbers of customer modems. Within hours they used those servers to push a malicious wiper, later dubbed AcidRain, to modems across the network, permanently disabling thousands of terminals. On 24 February, as Russian forces advanced, tens of thousands of Viasat modems went offline, including links used by the Ukrainian government and military, and remote control of some 5,800 Enercon wind turbines in Germany was lost because their communications channels depended on KA-SAT. Cybersecurity researchers subsequently identified AcidRain as a modular wiper sharing code similarities with VPNFilter, malware previously attributed to Russia’s military intelligence service Sandworm, indicating continuity with earlier GRU operations. In May 2022 the European Union, United States and United Kingdom jointly and explicitly attributed the attack to the Russian Federation, condemning it as part of Moscow’s broader campaign of destructive cyber operations around the invasion. The attack showed how targeting the ground infrastructure of a U.S. satellite operator could create cascading effects on communications, civilian infrastructure and renewable-energy assets far from the battlefield.