hw_3a546872a8f13354
Rusijos kibernetinė ataka prieš JAV palydovų operatoriaus Viasat KA-SAT tinklą sutrikdo Europos ryšius ir energetikos objektus.
Tą dieną, kai Rusija pradėjo plataus masto invaziją į Ukrainą, įsilaužėliai kompromitavo KA-SAT palydovinį tinklą, kurį valdo JAV ryšių bendrovė Viasat, per įvykį, dabar plačiai žinomą kaip Viasat įsilaužimas. Prieiga buvo gauta 2022 m. vasario 23 d. per VPN įdiegimą Turine įsikūrusio antžeminio segmento paslaugų teikėjo sistemoje, po to užpuolikai persikėlė į valdymo serverius, kontroliavusius didelius klientų modemų kiekius. Per kelias valandas jie panaudojo tuos serverius, kad visame tinkle į modemus nusiųstų kenkėjišką wiper, vėliau pavadintą AcidRain, visam laikui išjungdami tūkstančius terminalų. Vasario 24 d., Rusijos pajėgoms judant į priekį, dešimtys tūkstančių Viasat modemų atsijungė nuo tinklo, įskaitant ryšius, naudotus Ukrainos vyriausybės ir kariuomenės, o Vokietijoje buvo prarastas maždaug 5 800 Enercon vėjo turbinų nuotolinis valdymas, nes jų ryšio kanalai priklausė nuo KA-SAT. Kibernetinio saugumo tyrėjai vėliau identifikavo AcidRain kaip modulinį wiper, turintį kodo panašumų su VPNFilter, kenkėjiška programa, anksčiau priskirta Rusijos karinės žvalgybos tarnybai Sandworm, o tai rodė tęstinumą su ankstesnėmis GRU operacijomis. 2022 m. gegužę Europos Sąjunga, Jungtinės Valstijos ir Jungtinė Karalystė bendrai ir aiškiai priskyrė ataką Rusijos Federacijai, pasmerkdamos ją kaip platesnės Maskvos destruktyvių kibernetinių operacijų kampanijos, susijusios su invazija, dalį. Ataka parodė, kaip taikymasis į JAV palydovų operatoriaus antžeminę infrastruktūrą galėjo sukelti kaskadinius padarinius ryšiams, civilinei infrastruktūrai ir atsinaujinančios energijos objektams toli nuo mūšio lauko.
E/M/R/S balai
- EEgzistavimas0/4 · Neįvertinta
- MKetinimas0/4 · Neįvertinta
- RRyšys su Rusijos veikėju0/4 · Neįvertinta
- SRusijos valstybės atsakomybė0/4 · Neįvertinta
Faktai
Faktų nėra
Šaltiniai
-
- Vaidmuo
- discovery_lead
- Data
- 2022-02-23T23:00:00Z
On the day Russia launched its full-scale invasion of Ukraine, hackers compromised the KA-SAT satellite network operated by Viasat, a U.S. communications company, in what is now widely known as the Viasat hack. Access was gained on 23 February 2022 through a VPN installation at a Turin-based ground-segment provider, after which the attackers pivoted to management servers that controlled large numbers of customer modems. Within hours they used those servers to push a malicious wiper, later dubbed AcidRain, to modems across the network, permanently disabling thousands of terminals. On 24 February, as Russian forces advanced, tens of thousands of Viasat modems went offline, including links used by the Ukrainian government and military, and remote control of some 5,800 Enercon wind turbines in Germany was lost because their communications channels depended on KA-SAT. Cybersecurity researchers subsequently identified AcidRain as a modular wiper sharing code similarities with VPNFilter, malware previously attributed to Russia’s military intelligence service Sandworm, indicating continuity with earlier GRU operations. In May 2022 the European Union, United States and United Kingdom jointly and explicitly attributed the attack to the Russian Federation, condemning it as part of Moscow’s broader campaign of destructive cyber operations around the invasion. The attack showed how targeting the ground infrastructure of a U.S. satellite operator could create cascading effects on communications, civilian infrastructure and renewable-energy assets far from the battlefield.