Lyce · Hybrid Watch

hw_3a546872a8f13354

Krievijas kiberuzbrukums ASV satelītu operatora Viasat KA-SAT tīklam traucē Eiropas sakarus un enerģētikas aktīvus.

Dienā, kad Krievija sāka pilna mēroga iebrukumu Ukrainā, hakeri kompromitēja KA-SAT satelītu tīklu, ko pārvalda ASV sakaru uzņēmums Viasat, notikumā, kas tagad plaši pazīstams kā Viasat uzlaušana. Piekļuve tika iegūta 2022. gada 23. februārī, izmantojot VPN instalāciju Turīnā bāzēta zemes segmenta pakalpojumu sniedzēja sistēmā, pēc tam uzbrucēji pārvietojās uz pārvaldības serveriem, kas kontrolēja lielu skaitu klientu modemu. Dažu stundu laikā viņi izmantoja šos serverus, lai tīkla modemiem nosūtītu ļaunprātīgu wiper, vēlāk nodēvētu par AcidRain, neatgriezeniski atspējojot tūkstošiem termināļu. 24. februārī, Krievijas spēkiem virzoties uz priekšu, desmitiem tūkstošu Viasat modemu pārgāja bezsaistē, tostarp savienojumi, ko izmantoja Ukrainas valdība un militārie spēki, un Vācijā tika zaudēta aptuveni 5 800 Enercon vēja turbīnu attālinātā vadība, jo to sakaru kanāli bija atkarīgi no KA-SAT. Kiberdrošības pētnieki vēlāk identificēja AcidRain kā modulāru wiper ar koda līdzībām ar VPNFilter, ļaunprogrammatūru, kas iepriekš tika piedēvēta Krievijas militārās izlūkošanas dienestam Sandworm, norādot uz nepārtrauktību ar iepriekšējām GRU operācijām. 2022. gada maijā Eiropas Savienība, Amerikas Savienotās Valstis un Apvienotā Karaliste kopīgi un nepārprotami piedēvēja uzbrukumu Krievijas Federācijai, nosodot to kā daļu no Maskavas plašākās destruktīvo kiberoperāciju kampaņas saistībā ar iebrukumu. Uzbrukums parādīja, kā vēršanās pret ASV satelītu operatora zemes infrastruktūru varēja radīt kaskādes sekas sakariem, civilajai infrastruktūrai un atjaunīgās enerģijas aktīviem tālu no kaujas lauka.

Notikums
2022-02-24
Publikācija
2022-02-23T23:00:00Z
Pirmoreiz novērots
2026-09-24T06:09:10.079Z
Pārbaudes statuss
Nav novērtēts
Valstis
US
Atjaunināts
2026-09-30T10:02:34.709Z

E/M/R/S vērtējumi

  • EEsamība0/4 · Nav novērtēts
  • MNolūks0/4 · Nav novērtēts
  • RSaikne ar Krievijas aktoru0/4 · Nav novērtēts
  • SKrievijas valsts atbildība0/4 · Nav novērtēts

Fakti

Nav faktu

Avoti

  1. Loma
    discovery_lead
    Datums
    2022-02-23T23:00:00Z

    On the day Russia launched its full-scale invasion of Ukraine, hackers compromised the KA-SAT satellite network operated by Viasat, a U.S. communications company, in what is now widely known as the Viasat hack. Access was gained on 23 February 2022 through a VPN installation at a Turin-based ground-segment provider, after which the attackers pivoted to management servers that controlled large numbers of customer modems. Within hours they used those servers to push a malicious wiper, later dubbed AcidRain, to modems across the network, permanently disabling thousands of terminals. On 24 February, as Russian forces advanced, tens of thousands of Viasat modems went offline, including links used by the Ukrainian government and military, and remote control of some 5,800 Enercon wind turbines in Germany was lost because their communications channels depended on KA-SAT. Cybersecurity researchers subsequently identified AcidRain as a modular wiper sharing code similarities with VPNFilter, malware previously attributed to Russia’s military intelligence service Sandworm, indicating continuity with earlier GRU operations. In May 2022 the European Union, United States and United Kingdom jointly and explicitly attributed the attack to the Russian Federation, condemning it as part of Moscow’s broader campaign of destructive cyber operations around the invasion. The attack showed how targeting the ground infrastructure of a U.S. satellite operator could create cascading effects on communications, civilian infrastructure and renewable-energy assets far from the battlefield.