hw_3a546872a8f13354
Російська кібератака на мережу KA-SAT американського супутникового оператора Viasat порушує європейські комунікації та енергетичні активи.
У день, коли Росія розпочала своє повномасштабне вторгнення в Україну, хакери скомпрометували супутникову мережу KA-SAT, яку експлуатує Viasat, американська комунікаційна компанія, під час події, нині широко відомої як злам Viasat. Доступ було отримано 23 лютого 2022 року через VPN-інсталяцію в постачальника наземного сегмента, що базується в Турині, після чого нападники перейшли до серверів керування, які контролювали велику кількість клієнтських модемів. Упродовж кількох годин вони використали ці сервери, щоб надіслати шкідливий вайпер, пізніше названий AcidRain, на модеми по всій мережі, назавжди вивівши з ладу тисячі терміналів. 24 лютого, коли російські сили просувалися вперед, десятки тисяч модемів Viasat перейшли в офлайн, зокрема канали, які використовували український уряд і військові, а дистанційне керування приблизно 5 800 вітровими турбінами Enercon у Німеччині було втрачено, оскільки їхні канали зв’язку залежали від KA-SAT. Дослідники кібербезпеки згодом ідентифікували AcidRain як модульний вайпер, що мав подібності коду з VPNFilter, шкідливим програмним забезпеченням, раніше приписаним російській військовій розвідці Sandworm, що вказувало на тяглість із попередніми операціями ГРУ. У травні 2022 року Європейський Союз, Сполучені Штати та Сполучене Королівство спільно й прямо приписали атаку Російській Федерації, засудивши її як частину ширшої кампанії Москви з руйнівних кібероперацій навколо вторгнення. Атака показала, як націлювання на наземну інфраструктуру американського супутникового оператора могло створити каскадні наслідки для комунікацій, цивільної інфраструктури та активів відновлюваної енергетики далеко від поля бою.
Оцінки E/M/R/S
- EІснування0/4 · Не оцінено
- MНамір0/4 · Не оцінено
- RЗв'язок з російським актором0/4 · Не оцінено
- SВідповідальність російської держави0/4 · Не оцінено
Факти
Немає фактів
Джерела
-
- Роль
- discovery_lead
- Дата
- 2022-02-23T23:00:00Z
On the day Russia launched its full-scale invasion of Ukraine, hackers compromised the KA-SAT satellite network operated by Viasat, a U.S. communications company, in what is now widely known as the Viasat hack. Access was gained on 23 February 2022 through a VPN installation at a Turin-based ground-segment provider, after which the attackers pivoted to management servers that controlled large numbers of customer modems. Within hours they used those servers to push a malicious wiper, later dubbed AcidRain, to modems across the network, permanently disabling thousands of terminals. On 24 February, as Russian forces advanced, tens of thousands of Viasat modems went offline, including links used by the Ukrainian government and military, and remote control of some 5,800 Enercon wind turbines in Germany was lost because their communications channels depended on KA-SAT. Cybersecurity researchers subsequently identified AcidRain as a modular wiper sharing code similarities with VPNFilter, malware previously attributed to Russia’s military intelligence service Sandworm, indicating continuity with earlier GRU operations. In May 2022 the European Union, United States and United Kingdom jointly and explicitly attributed the attack to the Russian Federation, condemning it as part of Moscow’s broader campaign of destructive cyber operations around the invasion. The attack showed how targeting the ground infrastructure of a U.S. satellite operator could create cascading effects on communications, civilian infrastructure and renewable-energy assets far from the battlefield.