Lyce · Hybrid Watch

hw_3a546872a8f13354

Rysk cyberattack mot den amerikanska satellitoperatören Viasats KA-SAT-nätverk stör europeisk kommunikation och energitillgångar.

Den dag då Ryssland inledde sin fullskaliga invasion av Ukraina komprometterade hackare KA-SAT-satellitnätverket som drevs av Viasat, ett amerikanskt kommunikationsföretag, i det som nu är allmänt känt som Viasat-hacket. Åtkomst erhölls den 23 februari 2022 via en VPN-installation hos en marksegmentsleverantör baserad i Turin, varefter angriparna förflyttade sig till hanteringsservrar som kontrollerade stora antal kundmodem. Inom några timmar använde de dessa servrar för att skicka ut en skadlig wiper, senare kallad AcidRain, till modem över hela nätverket, vilket permanent inaktiverade tusentals terminaler. Den 24 februari, medan ryska styrkor avancerade, gick tiotusentals Viasat-modem offline, inklusive länkar som användes av den ukrainska regeringen och militären, och fjärrstyrningen av omkring 5 800 Enercon-vindturbiner i Tyskland gick förlorad eftersom deras kommunikationskanaler var beroende av KA-SAT. Cybersäkerhetsforskare identifierade senare AcidRain som en modulär wiper med kodlikheter med VPNFilter, skadlig kod som tidigare tillskrivits Rysslands militära underrättelsetjänst Sandworm, vilket indikerade kontinuitet med tidigare GRU-operationer. I maj 2022 tillskrev Europeiska unionen, USA och Storbritannien gemensamt och uttryckligen attacken till Ryska federationen och fördömde den som del av Moskvas bredare kampanj av destruktiva cyberoperationer kring invasionen. Attacken visade hur riktande mot en amerikansk satellitoperatörs markinfrastruktur kunde skapa kaskadeffekter på kommunikation, civil infrastruktur och tillgångar inom förnybar energi långt från slagfältet.

Händelse
2022-02-24
Publicering
2022-02-23T23:00:00Z
Först observerad
2026-09-24T06:09:10.079Z
Granskningsstatus
Inte bedömd
Länder
US
Uppdaterad
2026-09-30T10:02:34.709Z

E/M/R/S-poäng

  • EExistens0/4 · Inte bedömd
  • MAvsikt0/4 · Inte bedömd
  • RKoppling till rysk aktör0/4 · Inte bedömd
  • SRyska statens ansvar0/4 · Inte bedömd

Fakta

Inga fakta

Källor

  1. Roll
    discovery_lead
    Datum
    2022-02-23T23:00:00Z

    On the day Russia launched its full-scale invasion of Ukraine, hackers compromised the KA-SAT satellite network operated by Viasat, a U.S. communications company, in what is now widely known as the Viasat hack. Access was gained on 23 February 2022 through a VPN installation at a Turin-based ground-segment provider, after which the attackers pivoted to management servers that controlled large numbers of customer modems. Within hours they used those servers to push a malicious wiper, later dubbed AcidRain, to modems across the network, permanently disabling thousands of terminals. On 24 February, as Russian forces advanced, tens of thousands of Viasat modems went offline, including links used by the Ukrainian government and military, and remote control of some 5,800 Enercon wind turbines in Germany was lost because their communications channels depended on KA-SAT. Cybersecurity researchers subsequently identified AcidRain as a modular wiper sharing code similarities with VPNFilter, malware previously attributed to Russia’s military intelligence service Sandworm, indicating continuity with earlier GRU operations. In May 2022 the European Union, United States and United Kingdom jointly and explicitly attributed the attack to the Russian Federation, condemning it as part of Moscow’s broader campaign of destructive cyber operations around the invasion. The attack showed how targeting the ground infrastructure of a U.S. satellite operator could create cascading effects on communications, civilian infrastructure and renewable-energy assets far from the battlefield.