hw_3a546872a8f13354
Ciberataque ruso contra la red KA-SAT del operador satelital estadounidense Viasat interrumpe comunicaciones y activos energéticos europeos.
El día en que Rusia lanzó su invasión a gran escala de Ucrania, hackers comprometieron la red satelital KA-SAT operada por Viasat, una empresa estadounidense de comunicaciones, en lo que ahora se conoce ampliamente como el hackeo de Viasat. El acceso se obtuvo el 23 de febrero de 2022 a través de una instalación VPN en un proveedor de segmento terrestre con sede en Turín, tras lo cual los atacantes se desplazaron a servidores de gestión que controlaban grandes cantidades de módems de clientes. En cuestión de horas usaron esos servidores para enviar un wiper malicioso, posteriormente denominado AcidRain, a módems de toda la red, deshabilitando permanentemente miles de terminales. El 24 de febrero, mientras las fuerzas rusas avanzaban, decenas de miles de módems de Viasat quedaron fuera de línea, incluidos enlaces utilizados por el gobierno y el ejército de Ucrania, y se perdió el control remoto de unas 5.800 turbinas eólicas Enercon en Alemania porque sus canales de comunicación dependían de KA-SAT. Investigadores de ciberseguridad identificaron posteriormente AcidRain como un wiper modular que compartía similitudes de código con VPNFilter, malware atribuido previamente al servicio de inteligencia militar ruso Sandworm, lo que indicaba continuidad con operaciones anteriores del GRU. En mayo de 2022, la Unión Europea, Estados Unidos y el Reino Unido atribuyeron conjunta y explícitamente el ataque a la Federación Rusa, condenándolo como parte de la campaña más amplia de Moscú de operaciones cibernéticas destructivas en torno a la invasión. El ataque mostró cómo apuntar a la infraestructura terrestre de un operador satelital estadounidense podía crear efectos en cascada sobre comunicaciones, infraestructura civil y activos de energía renovable lejos del campo de batalla.
Puntuaciones E/M/R/S
- EExistencia0/4 · Sin evaluar
- MIntención0/4 · Sin evaluar
- RVínculo con actor ruso0/4 · Sin evaluar
- SResponsabilidad del Estado ruso0/4 · Sin evaluar
Hechos
Sin hechos
Fuentes
-
- Rol
- discovery_lead
- Fecha
- 2022-02-23T23:00:00Z
On the day Russia launched its full-scale invasion of Ukraine, hackers compromised the KA-SAT satellite network operated by Viasat, a U.S. communications company, in what is now widely known as the Viasat hack. Access was gained on 23 February 2022 through a VPN installation at a Turin-based ground-segment provider, after which the attackers pivoted to management servers that controlled large numbers of customer modems. Within hours they used those servers to push a malicious wiper, later dubbed AcidRain, to modems across the network, permanently disabling thousands of terminals. On 24 February, as Russian forces advanced, tens of thousands of Viasat modems went offline, including links used by the Ukrainian government and military, and remote control of some 5,800 Enercon wind turbines in Germany was lost because their communications channels depended on KA-SAT. Cybersecurity researchers subsequently identified AcidRain as a modular wiper sharing code similarities with VPNFilter, malware previously attributed to Russia’s military intelligence service Sandworm, indicating continuity with earlier GRU operations. In May 2022 the European Union, United States and United Kingdom jointly and explicitly attributed the attack to the Russian Federation, condemning it as part of Moscow’s broader campaign of destructive cyber operations around the invasion. The attack showed how targeting the ground infrastructure of a U.S. satellite operator could create cascading effects on communications, civilian infrastructure and renewable-energy assets far from the battlefield.