hw_3a546872a8f13354
Venemaa küberrünnak USA satelliidioperaatori Viasati KA-SAT-võrgule häirib Euroopa side- ja energiavarasid.
Päeval, mil Venemaa alustas täiemahulist sissetungi Ukrainasse, kompromiteerisid häkkerid USA sideettevõtte Viasat käitatava KA-SAT satelliidivõrgu sündmuses, mida nüüd tuntakse laialdaselt Viasati häkkimisena. Juurdepääs saadi 23. veebruaril 2022 Torinos asuva maapealse segmendi teenusepakkuja VPN-paigalduse kaudu, mille järel ründajad liikusid edasi haldusserveritesse, mis kontrollisid suuri hulki kliendimodemeid. Mõne tunni jooksul kasutasid nad neid servereid, et saata üle võrgu modemitesse pahatahtlik wiper, mis sai hiljem nimeks AcidRain, muutes tuhanded terminalid püsivalt kasutuskõlbmatuks. 24. veebruaril, kui Vene väed edasi liikusid, läksid kümned tuhanded Viasati modemid võrguühenduseta, sealhulgas Ukraina valitsuse ja sõjaväe kasutatud ühendused, ning Saksamaal kaotati kaugjuhtimine umbes 5 800 Enerconi tuuleturbiini üle, sest nende sidekanalid sõltusid KA-SATist. Küberturvalisuse uurijad tuvastasid hiljem AcidRaini modulaarse wiperina, mille koodil oli sarnasusi VPNFilteriga, pahavaraga, mida oli varem omistatud Venemaa sõjaväeluure teenistusele Sandworm, viidates järjepidevusele varasemate GRU operatsioonidega. 2022. aasta mais omistasid Euroopa Liit, Ameerika Ühendriigid ja Ühendkuningriik rünnaku ühiselt ja selgesõnaliselt Venemaa Föderatsioonile ning mõistsid selle hukka osana Moskva laiemast hävitavate küberoperatsioonide kampaaniast sissetungi ümber. Rünnak näitas, kuidas USA satelliidioperaatori maapealse infrastruktuuri sihikule võtmine võis tekitada ahelmõjusid sidele, tsiviiltaristule ja taastuvenergia varadele lahinguväljast kaugel.
E/M/R/S skoorid
- EOlemasolu0/4 · Hindamata
- MTahtlus0/4 · Hindamata
- RSeos Vene osalisega0/4 · Hindamata
- SVene riigi vastutus0/4 · Hindamata
Faktid
Fakte pole
Allikad
-
- Roll
- discovery_lead
- Kuupäev
- 2022-02-23T23:00:00Z
On the day Russia launched its full-scale invasion of Ukraine, hackers compromised the KA-SAT satellite network operated by Viasat, a U.S. communications company, in what is now widely known as the Viasat hack. Access was gained on 23 February 2022 through a VPN installation at a Turin-based ground-segment provider, after which the attackers pivoted to management servers that controlled large numbers of customer modems. Within hours they used those servers to push a malicious wiper, later dubbed AcidRain, to modems across the network, permanently disabling thousands of terminals. On 24 February, as Russian forces advanced, tens of thousands of Viasat modems went offline, including links used by the Ukrainian government and military, and remote control of some 5,800 Enercon wind turbines in Germany was lost because their communications channels depended on KA-SAT. Cybersecurity researchers subsequently identified AcidRain as a modular wiper sharing code similarities with VPNFilter, malware previously attributed to Russia’s military intelligence service Sandworm, indicating continuity with earlier GRU operations. In May 2022 the European Union, United States and United Kingdom jointly and explicitly attributed the attack to the Russian Federation, condemning it as part of Moscow’s broader campaign of destructive cyber operations around the invasion. The attack showed how targeting the ground infrastructure of a U.S. satellite operator could create cascading effects on communications, civilian infrastructure and renewable-energy assets far from the battlefield.