hw_3a546872a8f13354
Russisk cyberangrep mot den amerikanske satellittoperatøren Viasats KA-SAT-nettverk forstyrrer europeisk kommunikasjon og energiressurser.
Den dagen Russland innledet sin fullskala invasjon av Ukraina, kompromitterte hackere KA-SAT-satellittnettverket drevet av Viasat, et amerikansk kommunikasjonsselskap, i det som nå er bredt kjent som Viasat-hacket. Tilgang ble oppnådd 23. februar 2022 gjennom en VPN-installasjon hos en leverandør av bakkesegment med base i Torino, hvorpå angriperne beveget seg videre til administrasjonsservere som kontrollerte store mengder kundemodemer. I løpet av få timer brukte de disse serverne til å sende en ondsinnet wiper, senere kalt AcidRain, til modemer over hele nettverket, noe som permanent deaktiverte tusenvis av terminaler. Den 24. februar, mens russiske styrker rykket frem, gikk titusenvis av Viasat-modemer offline, inkludert forbindelser brukt av den ukrainske regjeringen og militæret, og fjernkontrollen over rundt 5 800 Enercon-vindturbiner i Tyskland gikk tapt fordi kommunikasjonskanalene deres var avhengige av KA-SAT. Cybersikkerhetsforskere identifiserte senere AcidRain som en modulær wiper med kodelikheter med VPNFilter, skadevare tidligere tilskrevet Russlands militære etterretningstjeneste Sandworm, noe som indikerte kontinuitet med tidligere GRU-operasjoner. I mai 2022 tilskrev Den europeiske union, USA og Storbritannia i fellesskap og eksplisitt angrepet til Den russiske føderasjonen, og fordømte det som del av Moskvas bredere kampanje med destruktive cyberoperasjoner rundt invasjonen. Angrepet viste hvordan målretting mot bakkeinfrastrukturen til en amerikansk satellittoperatør kunne skape kaskadeeffekter for kommunikasjon, sivil infrastruktur og fornybar energiressurser langt fra slagmarken.
E/M/R/S-skårer
- EEksistens0/4 · Ikke vurdert
- MHensikt0/4 · Ikke vurdert
- RKobling til russisk aktør0/4 · Ikke vurdert
- SRussisk statsansvar0/4 · Ikke vurdert
Fakta
Ingen fakta
Kilder
-
- Rolle
- discovery_lead
- Dato
- 2022-02-23T23:00:00Z
On the day Russia launched its full-scale invasion of Ukraine, hackers compromised the KA-SAT satellite network operated by Viasat, a U.S. communications company, in what is now widely known as the Viasat hack. Access was gained on 23 February 2022 through a VPN installation at a Turin-based ground-segment provider, after which the attackers pivoted to management servers that controlled large numbers of customer modems. Within hours they used those servers to push a malicious wiper, later dubbed AcidRain, to modems across the network, permanently disabling thousands of terminals. On 24 February, as Russian forces advanced, tens of thousands of Viasat modems went offline, including links used by the Ukrainian government and military, and remote control of some 5,800 Enercon wind turbines in Germany was lost because their communications channels depended on KA-SAT. Cybersecurity researchers subsequently identified AcidRain as a modular wiper sharing code similarities with VPNFilter, malware previously attributed to Russia’s military intelligence service Sandworm, indicating continuity with earlier GRU operations. In May 2022 the European Union, United States and United Kingdom jointly and explicitly attributed the attack to the Russian Federation, condemning it as part of Moscow’s broader campaign of destructive cyber operations around the invasion. The attack showed how targeting the ground infrastructure of a U.S. satellite operator could create cascading effects on communications, civilian infrastructure and renewable-energy assets far from the battlefield.