Lyce · Hybrid Watch

hw_3a546872a8f13354

Venäläinen kyberhyökkäys yhdysvaltalaisen satelliittioperaattori Viasatin KA-SAT-verkkoon häiritsee Euroopan viestintää ja energiakohteita.

Sinä päivänä, kun Venäjä käynnisti täysimittaisen hyökkäyksensä Ukrainaan, hakkerit murtautuivat yhdysvaltalaisen viestintäyhtiö Viasatin operoimaan KA-SAT-satelliittiverkkoon tapahtumassa, joka tunnetaan nykyisin laajalti Viasat-hakkerointina. Pääsy saatiin 23. helmikuuta 2022 torinolaisen maa-asemasegmentin palveluntarjoajan VPN-asennuksen kautta, minkä jälkeen hyökkääjät siirtyivät hallintapalvelimille, jotka kontrolloivat suuria määriä asiakasmodeemeja. Muutamassa tunnissa he käyttivät näitä palvelimia levittääkseen verkon modeemeihin haitallisen wiperin, joka nimettiin myöhemmin AcidRainiksi, ja poistivat pysyvästi käytöstä tuhansia päätelaitteita. 24. helmikuuta, Venäjän joukkojen edetessä, kymmenettuhannet Viasatin modeemit menivät offline-tilaan, mukaan lukien Ukrainan hallituksen ja armeijan käyttämät yhteydet, ja noin 5 800 Enerconin tuuliturbiinin etäohjaus Saksassa menetettiin, koska niiden viestintäkanavat olivat riippuvaisia KA-SATista. Kyberturvallisuustutkijat tunnistivat myöhemmin AcidRainin modulaariseksi wiperiksi, jonka koodissa oli samankaltaisuuksia VPNFilterin kanssa, joka oli aiemmin Venäjän sotilastiedustelupalvelu Sandwormiin liitetty haittaohjelma, mikä viittasi jatkuvuuteen aiempien GRU-operaatioiden kanssa. Toukokuussa 2022 Euroopan unioni, Yhdysvallat ja Yhdistynyt kuningaskunta antoivat hyökkäyksen yhteisesti ja nimenomaisesti Venäjän federaation syyksi ja tuomitsivat sen osana Moskovan laajempaa tuhoisien kyberoperaatioiden kampanjaa hyökkäyksen ympärillä. Hyökkäys osoitti, miten yhdysvaltalaisen satelliittioperaattorin maainfrastruktuuriin kohdistaminen saattoi luoda ketjureaktioita viestintään, siviili-infrastruktuuriin ja uusiutuvan energian kohteisiin kaukana taistelukentältä.

Tapahtuma
2022-02-24
Julkaisu
2022-02-23T23:00:00Z
Ensimmäinen havainto
2026-09-24T06:09:10.079Z
Tarkistustila
Ei arvioitu
Maat
US
Päivitetty
2026-09-30T10:02:34.709Z

E/M/R/S-pisteet

  • EOlemassaolo0/4 · Ei arvioitu
  • MAikomus0/4 · Ei arvioitu
  • RYhteys venäläiseen toimijaan0/4 · Ei arvioitu
  • SVenäjän valtion vastuu0/4 · Ei arvioitu

Faktat

Ei faktoja

Lähteet

  1. Rooli
    discovery_lead
    Päiväys
    2022-02-23T23:00:00Z

    On the day Russia launched its full-scale invasion of Ukraine, hackers compromised the KA-SAT satellite network operated by Viasat, a U.S. communications company, in what is now widely known as the Viasat hack. Access was gained on 23 February 2022 through a VPN installation at a Turin-based ground-segment provider, after which the attackers pivoted to management servers that controlled large numbers of customer modems. Within hours they used those servers to push a malicious wiper, later dubbed AcidRain, to modems across the network, permanently disabling thousands of terminals. On 24 February, as Russian forces advanced, tens of thousands of Viasat modems went offline, including links used by the Ukrainian government and military, and remote control of some 5,800 Enercon wind turbines in Germany was lost because their communications channels depended on KA-SAT. Cybersecurity researchers subsequently identified AcidRain as a modular wiper sharing code similarities with VPNFilter, malware previously attributed to Russia’s military intelligence service Sandworm, indicating continuity with earlier GRU operations. In May 2022 the European Union, United States and United Kingdom jointly and explicitly attributed the attack to the Russian Federation, condemning it as part of Moscow’s broader campaign of destructive cyber operations around the invasion. The attack showed how targeting the ground infrastructure of a U.S. satellite operator could create cascading effects on communications, civilian infrastructure and renewable-energy assets far from the battlefield.