Lyce · Hybrid Watch

hw_3a546872a8f13354

Russische cyberaanval op het KA-SAT-netwerk van de Amerikaanse satellietoperator Viasat verstoort Europese communicatie en energie-assets.

Op de dag dat Rusland zijn grootschalige invasie van Oekraïne lanceerde, compromitteerden hackers het KA-SAT-satellietnetwerk dat wordt beheerd door Viasat, een Amerikaans communicatiebedrijf, in wat nu algemeen bekendstaat als de Viasat-hack. Toegang werd verkregen op 23 februari 2022 via een VPN-installatie bij een in Turijn gevestigde aanbieder van het grondsegment, waarna de aanvallers zich verplaatsten naar beheerservers die grote aantallen klantmodems aanstuurden. Binnen enkele uren gebruikten zij die servers om een kwaadaardige wiper, later AcidRain genoemd, naar modems in het hele netwerk te pushen, waardoor duizenden terminals permanent werden uitgeschakeld. Op 24 februari, terwijl Russische troepen oprukten, gingen tienduizenden Viasat-modems offline, waaronder verbindingen die werden gebruikt door de Oekraïense regering en het leger, en ging de afstandsbediening van ongeveer 5.800 Enercon-windturbines in Duitsland verloren omdat hun communicatiekanalen afhankelijk waren van KA-SAT. Cybersecurityonderzoekers identificeerden AcidRain vervolgens als een modulaire wiper met code-overeenkomsten met VPNFilter, malware die eerder was toegeschreven aan de Russische militaire inlichtingendienst Sandworm, wat wees op continuïteit met eerdere GRU-operaties. In mei 2022 schreven de Europese Unie, de Verenigde Staten en het Verenigd Koninkrijk de aanval gezamenlijk en expliciet toe aan de Russische Federatie en veroordeelden zij deze als onderdeel van Moskou’s bredere campagne van destructieve cyberoperaties rond de invasie. De aanval liet zien hoe het richten op de grondinfrastructuur van een Amerikaanse satellietoperator cascaderende effecten kon veroorzaken op communicatie, civiele infrastructuur en hernieuwbare-energie-assets ver van het slagveld.

Gebeurtenis
2022-02-24
Publicatie
2022-02-23T23:00:00Z
Eerst waargenomen
2026-09-24T06:09:10.079Z
Beoordelingsstatus
Niet beoordeeld
Landen
US
Bijgewerkt
2026-09-30T10:02:34.709Z

E/M/R/S-scores

  • EBestaan0/4 · Niet beoordeeld
  • MIntentie0/4 · Niet beoordeeld
  • RBand met Russische actor0/4 · Niet beoordeeld
  • SVerantwoordelijkheid van de Russische staat0/4 · Niet beoordeeld

Feiten

Geen feiten

Bronnen

  1. Rol
    discovery_lead
    Datum
    2022-02-23T23:00:00Z

    On the day Russia launched its full-scale invasion of Ukraine, hackers compromised the KA-SAT satellite network operated by Viasat, a U.S. communications company, in what is now widely known as the Viasat hack. Access was gained on 23 February 2022 through a VPN installation at a Turin-based ground-segment provider, after which the attackers pivoted to management servers that controlled large numbers of customer modems. Within hours they used those servers to push a malicious wiper, later dubbed AcidRain, to modems across the network, permanently disabling thousands of terminals. On 24 February, as Russian forces advanced, tens of thousands of Viasat modems went offline, including links used by the Ukrainian government and military, and remote control of some 5,800 Enercon wind turbines in Germany was lost because their communications channels depended on KA-SAT. Cybersecurity researchers subsequently identified AcidRain as a modular wiper sharing code similarities with VPNFilter, malware previously attributed to Russia’s military intelligence service Sandworm, indicating continuity with earlier GRU operations. In May 2022 the European Union, United States and United Kingdom jointly and explicitly attributed the attack to the Russian Federation, condemning it as part of Moscow’s broader campaign of destructive cyber operations around the invasion. The attack showed how targeting the ground infrastructure of a U.S. satellite operator could create cascading effects on communications, civilian infrastructure and renewable-energy assets far from the battlefield.