Lyce · Hybrid Watch

hw_3a546872a8f13354

Ciberataque russo à rede KA-SAT da operadora de satélites norte-americana Viasat interrompe comunicações e ativos energéticos europeus.

No dia em que a Rússia lançou sua invasão em larga escala da Ucrânia, hackers comprometeram a rede de satélites KA-SAT operada pela Viasat, uma empresa de comunicações norte-americana, no que hoje é amplamente conhecido como o hack da Viasat. O acesso foi obtido em 23 de fevereiro de 2022 por meio de uma instalação VPN em um provedor de segmento terrestre sediado em Turim, depois do que os atacantes se deslocaram para servidores de gerenciamento que controlavam grandes números de modems de clientes. Em poucas horas, eles usaram esses servidores para enviar um wiper malicioso, posteriormente chamado AcidRain, a modems em toda a rede, desativando permanentemente milhares de terminais. Em 24 de fevereiro, enquanto forças russas avançavam, dezenas de milhares de modems da Viasat ficaram offline, incluindo links usados pelo governo e pelas forças armadas da Ucrânia, e o controle remoto de cerca de 5.800 turbinas eólicas Enercon na Alemanha foi perdido porque seus canais de comunicação dependiam do KA-SAT. Pesquisadores de cibersegurança posteriormente identificaram o AcidRain como um wiper modular que compartilhava semelhanças de código com o VPNFilter, malware anteriormente atribuído ao serviço de inteligência militar russo Sandworm, indicando continuidade com operações anteriores do GRU. Em maio de 2022, a União Europeia, os Estados Unidos e o Reino Unido atribuíram conjunta e explicitamente o ataque à Federação Russa, condenando-o como parte da campanha mais ampla de Moscou de operações cibernéticas destrutivas em torno da invasão. O ataque mostrou como mirar a infraestrutura terrestre de uma operadora de satélites norte-americana poderia criar efeitos em cascata sobre comunicações, infraestrutura civil e ativos de energia renovável longe do campo de batalha.

Ocorrência
2022-02-24
Publicação
2022-02-23T23:00:00Z
Primeira observação
2026-09-24T06:09:10.079Z
Estado de revisão
Não avaliado
Países
US
Atualizado
2026-09-30T10:02:34.709Z

Pontuações E/M/R/S

  • EExistência0/4 · Não avaliado
  • MIntenção0/4 · Não avaliado
  • RLigação a ator russo0/4 · Não avaliado
  • SResponsabilidade do Estado russo0/4 · Não avaliado

Factos

Sem factos

Fontes

  1. Papel
    discovery_lead
    Data
    2022-02-23T23:00:00Z

    On the day Russia launched its full-scale invasion of Ukraine, hackers compromised the KA-SAT satellite network operated by Viasat, a U.S. communications company, in what is now widely known as the Viasat hack. Access was gained on 23 February 2022 through a VPN installation at a Turin-based ground-segment provider, after which the attackers pivoted to management servers that controlled large numbers of customer modems. Within hours they used those servers to push a malicious wiper, later dubbed AcidRain, to modems across the network, permanently disabling thousands of terminals. On 24 February, as Russian forces advanced, tens of thousands of Viasat modems went offline, including links used by the Ukrainian government and military, and remote control of some 5,800 Enercon wind turbines in Germany was lost because their communications channels depended on KA-SAT. Cybersecurity researchers subsequently identified AcidRain as a modular wiper sharing code similarities with VPNFilter, malware previously attributed to Russia’s military intelligence service Sandworm, indicating continuity with earlier GRU operations. In May 2022 the European Union, United States and United Kingdom jointly and explicitly attributed the attack to the Russian Federation, condemning it as part of Moscow’s broader campaign of destructive cyber operations around the invasion. The attack showed how targeting the ground infrastructure of a U.S. satellite operator could create cascading effects on communications, civilian infrastructure and renewable-energy assets far from the battlefield.