Lyce · Hybrid Watch

hw_3a546872a8f13354

Rosyjski cyberatak na sieć KA-SAT amerykańskiego operatora satelitarnego Viasat zakłóca europejską łączność i aktywa energetyczne.

W dniu, w którym Rosja rozpoczęła pełnoskalową inwazję na Ukrainę, hakerzy skompromitowali sieć satelitarną KA-SAT obsługiwaną przez Viasat, amerykańską firmę komunikacyjną, w zdarzeniu obecnie powszechnie znanym jako włamanie do Viasat. Dostęp uzyskano 23 lutego 2022 r. przez instalację VPN u dostawcy segmentu naziemnego z siedzibą w Turynie, po czym atakujący przeszli do serwerów zarządzania, które kontrolowały duże liczby modemów klientów. W ciągu kilku godzin użyli tych serwerów do wypchnięcia złośliwego wipera, później nazwanego AcidRain, do modemów w całej sieci, trwale wyłączając tysiące terminali. 24 lutego, gdy siły rosyjskie posuwały się naprzód, dziesiątki tysięcy modemów Viasat przeszły w tryb offline, w tym łącza używane przez ukraiński rząd i wojsko, a zdalne sterowanie około 5 800 turbinami wiatrowymi Enercon w Niemczech zostało utracone, ponieważ ich kanały komunikacyjne zależały od KA-SAT. Badacze cyberbezpieczeństwa następnie zidentyfikowali AcidRain jako modułowy wiper wykazujący podobieństwa kodu z VPNFilter, złośliwym oprogramowaniem wcześniej przypisywanym rosyjskiej wojskowej służbie wywiadowczej Sandworm, co wskazywało na ciągłość z wcześniejszymi operacjami GRU. W maju 2022 r. Unia Europejska, Stany Zjednoczone i Wielka Brytania wspólnie i wyraźnie przypisały atak Federacji Rosyjskiej, potępiając go jako część szerszej kampanii Moskwy destrukcyjnych operacji cybernetycznych wokół inwazji. Atak pokazał, jak wymierzenie w infrastrukturę naziemną amerykańskiego operatora satelitarnego mogło stworzyć efekty kaskadowe dla łączności, infrastruktury cywilnej i aktywów energii odnawialnej daleko od pola bitwy.

Wystąpienie
2022-02-24
Publikacja
2022-02-23T23:00:00Z
Pierwsza obserwacja
2026-09-24T06:09:10.079Z
Status przeglądu
Nie oceniono
Kraje
US
Zaktualizowano
2026-09-30T10:02:34.709Z

Oceny E/M/R/S

  • EIstnienie0/4 · Nie oceniono
  • MZamiar0/4 · Nie oceniono
  • RPowiązanie z aktorem rosyjskim0/4 · Nie oceniono
  • SOdpowiedzialność państwa rosyjskiego0/4 · Nie oceniono

Fakty

Brak faktów

Źródła

  1. Rola
    discovery_lead
    Data
    2022-02-23T23:00:00Z

    On the day Russia launched its full-scale invasion of Ukraine, hackers compromised the KA-SAT satellite network operated by Viasat, a U.S. communications company, in what is now widely known as the Viasat hack. Access was gained on 23 February 2022 through a VPN installation at a Turin-based ground-segment provider, after which the attackers pivoted to management servers that controlled large numbers of customer modems. Within hours they used those servers to push a malicious wiper, later dubbed AcidRain, to modems across the network, permanently disabling thousands of terminals. On 24 February, as Russian forces advanced, tens of thousands of Viasat modems went offline, including links used by the Ukrainian government and military, and remote control of some 5,800 Enercon wind turbines in Germany was lost because their communications channels depended on KA-SAT. Cybersecurity researchers subsequently identified AcidRain as a modular wiper sharing code similarities with VPNFilter, malware previously attributed to Russia’s military intelligence service Sandworm, indicating continuity with earlier GRU operations. In May 2022 the European Union, United States and United Kingdom jointly and explicitly attributed the attack to the Russian Federation, condemning it as part of Moscow’s broader campaign of destructive cyber operations around the invasion. The attack showed how targeting the ground infrastructure of a U.S. satellite operator could create cascading effects on communications, civilian infrastructure and renewable-energy assets far from the battlefield.