Lyce · Hybrid Watch

hw_3a546872a8f13354

Attacco informatico russo alla rete KA-SAT dell’operatore satellitare statunitense Viasat interrompe comunicazioni e asset energetici europei.

Nel giorno in cui la Russia ha lanciato la sua invasione su vasta scala dell’Ucraina, hacker hanno compromesso la rete satellitare KA-SAT gestita da Viasat, una società di comunicazioni statunitense, in quello che oggi è ampiamente noto come hack di Viasat. L’accesso è stato ottenuto il 23 febbraio 2022 tramite un’installazione VPN presso un fornitore del segmento di terra con sede a Torino, dopodiché gli aggressori si sono spostati verso server di gestione che controllavano grandi quantità di modem dei clienti. Nel giro di poche ore hanno usato quei server per inviare un wiper malevolo, in seguito chiamato AcidRain, ai modem in tutta la rete, disabilitando permanentemente migliaia di terminali. Il 24 febbraio, mentre le forze russe avanzavano, decine di migliaia di modem Viasat sono andati offline, inclusi collegamenti usati dal governo e dalle forze armate ucraine, ed è stato perso il controllo remoto di circa 5.800 turbine eoliche Enercon in Germania perché i loro canali di comunicazione dipendevano da KA-SAT. Ricercatori di cybersicurezza hanno successivamente identificato AcidRain come un wiper modulare che condivideva somiglianze di codice con VPNFilter, malware precedentemente attribuito al servizio di intelligence militare russo Sandworm, indicando continuità con precedenti operazioni del GRU. Nel maggio 2022 l’Unione europea, gli Stati Uniti e il Regno Unito hanno attribuito congiuntamente ed esplicitamente l’attacco alla Federazione Russa, condannandolo come parte della più ampia campagna di Mosca di operazioni informatiche distruttive attorno all’invasione. L’attacco ha mostrato come prendere di mira l’infrastruttura di terra di un operatore satellitare statunitense potesse creare effetti a cascata su comunicazioni, infrastrutture civili e asset di energia rinnovabile lontano dal campo di battaglia.

Evento
2022-02-24
Pubblicazione
2022-02-23T23:00:00Z
Prima osservazione
2026-09-24T06:09:10.079Z
Stato revisione
Non valutato
Paesi
US
Aggiornato
2026-09-30T10:02:34.709Z

Punteggi E/M/R/S

  • EEsistenza0/4 · Non valutato
  • MIntento0/4 · Non valutato
  • RLegame con attore russo0/4 · Non valutato
  • SResponsabilità dello Stato russo0/4 · Non valutato

Fatti

Nessun fatto

Fonti

  1. Ruolo
    discovery_lead
    Data
    2022-02-23T23:00:00Z

    On the day Russia launched its full-scale invasion of Ukraine, hackers compromised the KA-SAT satellite network operated by Viasat, a U.S. communications company, in what is now widely known as the Viasat hack. Access was gained on 23 February 2022 through a VPN installation at a Turin-based ground-segment provider, after which the attackers pivoted to management servers that controlled large numbers of customer modems. Within hours they used those servers to push a malicious wiper, later dubbed AcidRain, to modems across the network, permanently disabling thousands of terminals. On 24 February, as Russian forces advanced, tens of thousands of Viasat modems went offline, including links used by the Ukrainian government and military, and remote control of some 5,800 Enercon wind turbines in Germany was lost because their communications channels depended on KA-SAT. Cybersecurity researchers subsequently identified AcidRain as a modular wiper sharing code similarities with VPNFilter, malware previously attributed to Russia’s military intelligence service Sandworm, indicating continuity with earlier GRU operations. In May 2022 the European Union, United States and United Kingdom jointly and explicitly attributed the attack to the Russian Federation, condemning it as part of Moscow’s broader campaign of destructive cyber operations around the invasion. The attack showed how targeting the ground infrastructure of a U.S. satellite operator could create cascading effects on communications, civilian infrastructure and renewable-energy assets far from the battlefield.