Lyce · Hybrid Watch

hw_3a546872a8f13354

Atac cibernetic rusesc asupra rețelei KA-SAT a operatorului satelitar american Viasat perturbă comunicațiile și activele energetice europene.

În ziua în care Rusia și-a lansat invazia la scară largă a Ucrainei, hackeri au compromis rețeaua satelitară KA-SAT operată de Viasat, o companie americană de comunicații, în ceea ce este acum cunoscut pe scară largă drept hack-ul Viasat. Accesul a fost obținut la 23 februarie 2022 printr-o instalare VPN la un furnizor de segment terestru cu sediul la Torino, după care atacatorii s-au deplasat către servere de administrare care controlau un număr mare de modemuri ale clienților. În câteva ore, au folosit acele servere pentru a trimite un wiper malițios, denumit ulterior AcidRain, către modemuri din întreaga rețea, dezactivând permanent mii de terminale. La 24 februarie, pe măsură ce forțele ruse avansau, zeci de mii de modemuri Viasat au ieșit offline, inclusiv legături folosite de guvernul și armata Ucrainei, iar controlul de la distanță al aproximativ 5.800 de turbine eoliene Enercon din Germania a fost pierdut deoarece canalele lor de comunicații depindeau de KA-SAT. Cercetători în securitate cibernetică au identificat ulterior AcidRain ca un wiper modular care împărtășea similitudini de cod cu VPNFilter, malware atribuit anterior serviciului rus de informații militare Sandworm, indicând continuitate cu operațiuni GRU anterioare. În mai 2022, Uniunea Europeană, Statele Unite și Regatul Unit au atribuit în comun și explicit atacul Federației Ruse, condamnându-l ca parte a campaniei mai ample a Moscovei de operațiuni cibernetice distructive în jurul invaziei. Atacul a arătat cum vizarea infrastructurii terestre a unui operator satelitar american putea crea efecte în cascadă asupra comunicațiilor, infrastructurii civile și activelor de energie regenerabilă departe de câmpul de luptă.

Survenire
2022-02-24
Publicare
2022-02-23T23:00:00Z
Prima observare
2026-09-24T06:09:10.079Z
Stare revizuire
Neevaluat
Țări
US
Actualizat
2026-09-30T10:02:34.709Z

Scoruri E/M/R/S

  • EExistență0/4 · Neevaluat
  • MIntenție0/4 · Neevaluat
  • RLegătură cu actor rus0/4 · Neevaluat
  • SResponsabilitatea statului rus0/4 · Neevaluat

Fapte

Fără fapte

Surse

  1. Rol
    discovery_lead
    Dată
    2022-02-23T23:00:00Z

    On the day Russia launched its full-scale invasion of Ukraine, hackers compromised the KA-SAT satellite network operated by Viasat, a U.S. communications company, in what is now widely known as the Viasat hack. Access was gained on 23 February 2022 through a VPN installation at a Turin-based ground-segment provider, after which the attackers pivoted to management servers that controlled large numbers of customer modems. Within hours they used those servers to push a malicious wiper, later dubbed AcidRain, to modems across the network, permanently disabling thousands of terminals. On 24 February, as Russian forces advanced, tens of thousands of Viasat modems went offline, including links used by the Ukrainian government and military, and remote control of some 5,800 Enercon wind turbines in Germany was lost because their communications channels depended on KA-SAT. Cybersecurity researchers subsequently identified AcidRain as a modular wiper sharing code similarities with VPNFilter, malware previously attributed to Russia’s military intelligence service Sandworm, indicating continuity with earlier GRU operations. In May 2022 the European Union, United States and United Kingdom jointly and explicitly attributed the attack to the Russian Federation, condemning it as part of Moscow’s broader campaign of destructive cyber operations around the invasion. The attack showed how targeting the ground infrastructure of a U.S. satellite operator could create cascading effects on communications, civilian infrastructure and renewable-energy assets far from the battlefield.