Lyce · Hybrid Watch

hw_3a546872a8f13354

Une cyberattaque russe contre le réseau KA-SAT de l’opérateur satellitaire américain Viasat perturbe les communications et les actifs énergétiques européens.

Le jour où la Russie a lancé son invasion à grande échelle de l’Ukraine, des hackers ont compromis le réseau satellitaire KA-SAT exploité par Viasat, une entreprise américaine de communications, dans ce qui est désormais largement connu comme le piratage de Viasat. L’accès a été obtenu le 23 février 2022 via une installation VPN chez un fournisseur de segment sol basé à Turin, après quoi les attaquants ont pivoté vers des serveurs de gestion qui contrôlaient de grands nombres de modems clients. En quelques heures, ils ont utilisé ces serveurs pour pousser un wiper malveillant, plus tard baptisé AcidRain, vers des modems à travers le réseau, désactivant définitivement des milliers de terminaux. Le 24 février, alors que les forces russes avançaient, des dizaines de milliers de modems Viasat sont tombés hors ligne, y compris des liaisons utilisées par le gouvernement et l’armée ukrainiens, et le contrôle à distance d’environ 5 800 éoliennes Enercon en Allemagne a été perdu parce que leurs canaux de communication dépendaient de KA-SAT. Des chercheurs en cybersécurité ont ensuite identifié AcidRain comme un wiper modulaire partageant des similarités de code avec VPNFilter, un malware auparavant attribué au service de renseignement militaire russe Sandworm, indiquant une continuité avec des opérations antérieures du GRU. En mai 2022, l’Union européenne, les États-Unis et le Royaume-Uni ont conjointement et explicitement attribué l’attaque à la Fédération de Russie, la condamnant comme faisant partie de la campagne plus large de Moscou d’opérations cyber destructrices autour de l’invasion. L’attaque a montré comment le ciblage de l’infrastructure au sol d’un opérateur satellitaire américain pouvait créer des effets en cascade sur les communications, les infrastructures civiles et les actifs d’énergie renouvelable loin du champ de bataille.

Survenance
2022-02-24
Publication
2022-02-23T23:00:00Z
Première observation
2026-09-24T06:09:10.079Z
Statut de revue
Non évalué
Pays
US
Mis à jour
2026-09-30T10:02:34.709Z

Scores E/M/R/S

  • EExistence0/4 · Non évalué
  • MIntention0/4 · Non évalué
  • RLien acteur russe0/4 · Non évalué
  • SResponsabilité de l'Etat russe0/4 · Non évalué

Faits

Aucun fait

Sources

  1. Rôle
    discovery_lead
    Date
    2022-02-23T23:00:00Z

    On the day Russia launched its full-scale invasion of Ukraine, hackers compromised the KA-SAT satellite network operated by Viasat, a U.S. communications company, in what is now widely known as the Viasat hack. Access was gained on 23 February 2022 through a VPN installation at a Turin-based ground-segment provider, after which the attackers pivoted to management servers that controlled large numbers of customer modems. Within hours they used those servers to push a malicious wiper, later dubbed AcidRain, to modems across the network, permanently disabling thousands of terminals. On 24 February, as Russian forces advanced, tens of thousands of Viasat modems went offline, including links used by the Ukrainian government and military, and remote control of some 5,800 Enercon wind turbines in Germany was lost because their communications channels depended on KA-SAT. Cybersecurity researchers subsequently identified AcidRain as a modular wiper sharing code similarities with VPNFilter, malware previously attributed to Russia’s military intelligence service Sandworm, indicating continuity with earlier GRU operations. In May 2022 the European Union, United States and United Kingdom jointly and explicitly attributed the attack to the Russian Federation, condemning it as part of Moscow’s broader campaign of destructive cyber operations around the invasion. The attack showed how targeting the ground infrastructure of a U.S. satellite operator could create cascading effects on communications, civilian infrastructure and renewable-energy assets far from the battlefield.