Lyce · Hybrid Watch

hw_3a546872a8f13354

Russischer Cyberangriff auf das KA-SAT-Netz des US-Satellitenbetreibers Viasat stört europäische Kommunikations- und Energieanlagen.

An dem Tag, an dem Russland seine umfassende Invasion der Ukraine begann, kompromittierten Hacker das vom US-Kommunikationsunternehmen Viasat betriebene Satellitennetz KA-SAT bei einem Vorfall, der heute weithin als Viasat-Hack bekannt ist. Der Zugriff wurde am 23. Februar 2022 über eine VPN-Installation bei einem in Turin ansässigen Anbieter des Bodensegments erlangt; anschließend bewegten sich die Angreifer zu Management-Servern weiter, die große Mengen von Kundenmodems kontrollierten. Innerhalb weniger Stunden nutzten sie diese Server, um einen bösartigen Wiper, der später AcidRain genannt wurde, an Modems im gesamten Netz auszuliefern und dadurch Tausende von Terminals dauerhaft außer Betrieb zu setzen. Am 24. Februar, während russische Streitkräfte vorrückten, gingen Zehntausende Viasat-Modems offline, darunter Verbindungen der ukrainischen Regierung und des Militärs, und die Fernsteuerung von rund 5.800 Enercon-Windkraftanlagen in Deutschland fiel aus, weil ihre Kommunikationskanäle von KA-SAT abhingen. Cybersicherheitsforscher identifizierten AcidRain später als modularen Wiper mit Code-Ähnlichkeiten zu VPNFilter, einer Malware, die zuvor dem russischen Militärnachrichtendienst Sandworm zugeschrieben worden war, was auf Kontinuität mit früheren GRU-Operationen hindeutete. Im Mai 2022 schrieben die Europäische Union, die Vereinigten Staaten und das Vereinigte Königreich den Angriff gemeinsam und ausdrücklich der Russischen Föderation zu und verurteilten ihn als Teil von Moskaus breiterer Kampagne destruktiver Cyberoperationen rund um die Invasion. Der Angriff zeigte, wie die Zielauswahl gegen die Bodeninfrastruktur eines US-Satellitenbetreibers Kaskadeneffekte auf Kommunikation, zivile Infrastruktur und Anlagen erneuerbarer Energien weit entfernt vom Schlachtfeld auslösen konnte.

Vorkommen
2022-02-24
Veröffentlichung
2022-02-23T23:00:00Z
Erste Beobachtung
2026-09-24T06:09:10.079Z
Prüfstatus
Nicht bewertet
Länder
US
Aktualisiert
2026-09-30T10:02:34.709Z

E/M/R/S-Werte

  • EExistenz0/4 · Nicht bewertet
  • MAbsicht0/4 · Nicht bewertet
  • RVerbindung zu russischem Akteur0/4 · Nicht bewertet
  • SVerantwortung des russischen Staates0/4 · Nicht bewertet

Fakten

Keine Fakten

Quellen

  1. Rolle
    discovery_lead
    Datum
    2022-02-23T23:00:00Z

    On the day Russia launched its full-scale invasion of Ukraine, hackers compromised the KA-SAT satellite network operated by Viasat, a U.S. communications company, in what is now widely known as the Viasat hack. Access was gained on 23 February 2022 through a VPN installation at a Turin-based ground-segment provider, after which the attackers pivoted to management servers that controlled large numbers of customer modems. Within hours they used those servers to push a malicious wiper, later dubbed AcidRain, to modems across the network, permanently disabling thousands of terminals. On 24 February, as Russian forces advanced, tens of thousands of Viasat modems went offline, including links used by the Ukrainian government and military, and remote control of some 5,800 Enercon wind turbines in Germany was lost because their communications channels depended on KA-SAT. Cybersecurity researchers subsequently identified AcidRain as a modular wiper sharing code similarities with VPNFilter, malware previously attributed to Russia’s military intelligence service Sandworm, indicating continuity with earlier GRU operations. In May 2022 the European Union, United States and United Kingdom jointly and explicitly attributed the attack to the Russian Federation, condemning it as part of Moscow’s broader campaign of destructive cyber operations around the invasion. The attack showed how targeting the ground infrastructure of a U.S. satellite operator could create cascading effects on communications, civilian infrastructure and renewable-energy assets far from the battlefield.