太空竞赛:卫星网络攻击催生太空网络防御措施

VSole2023-01-09 21:48:47

2022年,太空领域基础设施遭遇网络攻击已成现实,两个机构分别提出安全框架,旨在领先未来太空网络攻击一步。

这两个框架的目标不仅仅在于更好地了解潜在威胁(就适用于太空领域的传统战术、技术与程序(TTP)而言),也在于帮助公司和政府机构创建应对卫星和航天器攻击的对策。

2023年1月3日,美国国家标准与技术研究所(NIST)和美国政府承包商MITRE公司共同发布了适用于太空领域地面部分的《NIST网络安全框架》。这份NIST出版物补充了非营利政府承包商The Aerospace公司的另一项工作:去年10月创建的太空攻击研究与战术分析(Sparta)矩阵。该矩阵是适用于天基基础设施威胁的一版MITRE ATT&CK框架。

网络攻击现已指向卫星

2022年年初,美国联邦调查局(FBI)和网络安全与基础设施安全局(CISA)警告称,针对卫星地基与天基基础设施的攻击可能变成现实。很快,这一警告应验了。去年之中,Viasat和SpaceX的星链卫星集群都遭遇了民族国家的攻击,各国政府和航空航天公司被迫设立各种应对攻击的防御措施。

例如,俄乌冲突之初,配合俄罗斯的黑客就攻击了Viasat卫星通信网络的地面部分,令整个欧洲的互联网调制解调器统统掉线。之后不久,政府官员和SpaceX首席执行官马斯克爆料,俄罗斯攻击了为乌克兰提供互联网连接的分布式卫星互联网服务星链(Starlink)。

去年5月时,马斯克在推特上声明:“截至目前,星链挡住了物联网的网络战干扰和黑客攻击,但攻击者正加紧努力。”

去年11月,星链再遭攻击,与俄罗斯有关的高级持续性威胁Killnet对星链展开了DDoS攻击活动,致使该服务数小时内无法访问。

由此推论,卫星也可能成为非网络攻击的目标。例如,有研究人员提出,可在地表上空数十公里实施千万吨级核爆,上升的放射性粒子在近地轨道上形成辐射云,致瘫星链卫星。

太空网络攻击非特例

太空领域的网络攻击者多为民族国家支持的APT,常以致瘫卫星和航天器为目标。但当下很多地面卫星基础设施采用通用的计算机和通信技术,可能会为其他类型的攻击者也敞开大门。

最近,在知名网络安全新闻网站Dark Reading的专栏中,国防和政府承包商BAE Systems Digital Intelligence的太空安全负责人Neil Sherwin Peddie表示,通用技术的相似之处使攻击者更容易利用这些卫星支持系统,而复杂的供应链亦使得基础设施更容易受到攻击。

他写道:“卫星实际上就是装载了嵌入式系统和接口的平台,包括无线电通信、遥测跟踪控制系统和地面段连接。这些基本上都是企业网络,但也是网络罪犯的可乘之机。”

Viasat所遭攻击由两个部分组成,凸显出已知攻击方法稍加调整即可用于攻击地基和天基卫星系统。

根据Viasat咨询通报,攻击者先利用了“VPN设备中的错误配置来获得对地基网络的远程访问权”。然后,攻击者发现并入侵卫星网络的管理网络,向地面调制解调器发出指令。

该公司表示:“具体而言,这些破坏性指令重写了调制解调器闪存中的关键数据,使调制解调器无法访问网络,但无法使用的情况不是永久性的。”

独立网络安全研究人员Ruben Santamarta在后续分析中指出,这些指令执行的功能类似于数据擦除器攻击,通过重写关键数据来中断操作,是网络-物理攻击的常见手法。

新攻击途径昭然若揭 

The Aerospace网络评估和研究部高级项目负责人Brandon Bailey表示:“航天器将变得愈加自动化,因此我们需要更多的机载自治网络防护。也就是说,未来我们必须在航天器上集成网络分隔、身份验证、加密和入侵检测与防御等保护措施。”

卫星网络安全框架统纳天地

NIST卫星地面段网络安全框架(NIST-IR-8401)基于通用网络防御方法,包括五大功能:资产及其网络风险识别、资产保护技术与程序开发、攻击检测功能、事件响应所需的基础设施,以及从攻击中恢复的能力。

NIST-IR-8401中写道:“地面段变得愈加互联,更多仰赖基于云的地面基础设施,但传统太空任务和太空飞行器本身使用的是定制的软件和硬件,而这些软硬件通常并不是为融入现代高度互联的网络生态系统而生的。对于可能早在安全最佳实践开发出来之前就创建的老旧组件,或者采用过时安全措施的组件,这就很成问题了。”

Sparta框架旨在涵盖对天基组件(如卫星、航天器和其他系统)的网络攻击。Bailey表示,该框架将随太空领域的发展和攻击者所用TTP的变化而发展和变更。

“航天器端的网络是个相对较新的领域;因此,随着PCSpoof等漏洞的披露,我们也将补充TTP和相应的对策。我们还计划与太空信息共享与分析中心(Space-ISAC )合作,随着框架的不断成熟,我们将纳入已识别的威胁信息和TTP。”

网络安全网络攻击
本作品采用《CC 协议》,转载必须注明作者和本文链接
尽管汽车制造商越来越重视网络安全,但随着汽车向“轮子上的软件平台”迈进,随着各种新功能的快速采用,联网汽车也逐渐成为了恶意黑客的攻击目标。
如今,零信任甚至已经达到美国联邦政策的水平。2021年5月,美国总统乔·拜登签署了一项加强美国网络安全的行政命令,承认联邦政府现行网络安全模式的固有弊端,明确指出部署零信任架构的迫切性。不过,目前许多企业领导者仍对零信任的含义及实践存在误解。Juniper Networks的Spanbauer表示,确保个人移动设备不会将网络暴露于不必要的威胁的最佳方法是制定并执行移动设备和数据管理计划。
根据 Huntsman Security 的数据,到 2023 年,无法负担网络安全保险、被拒绝承保或面临重大承保限制的企业数量将翻一番。为了弥合这种可及性的差距,保险公司正在寻求提高风险信息的质量,以便保费更好地反映该风险的真实成本。基于以上,不断变化的市场买卖双方对网络安全的需求无疑将推动保险市场不断进行调整。
在新加坡推出网络安全战略五年后,新加坡公布了一项修订后的国家计划,旨在采取更积极主动的立场应对威胁,并推动其网络安全态势,包括新的运营技术能力框架。
2020年7月,奇安信成功登陆科创板。据统计,近五年来国家、地方省市和各行业监管部门关于数据安全、网络安全已经至少颁布了50部相关法律法规。保护数据资产成为网络安全的难点问题,主要面临三个挑战。数据显示,超过85%的网络安全威胁来自于内部,供应链、外包商、员工等都可能成为“内鬼”,导致数据泄露。目前,
美国防部武器系统的网络安全问题一直以来是美军关注的重点。美国政府问责署(GAO)近期审查发现,与过去的国防部采购项目相比,目前的采购项目在开发过程中进行了或计划进行更多的网络安全测试。然而,GAO 发现,多个采办项目合同中未明确网络安全要求,也未制定采用或拒绝以及验证的标准。
美国防部武器系统的网络安全问题一直以来是美军关注的重点。美国政府问责署(GAO)近期审查发现,与过去的国防部采购项目相比,目前的采购项目在开发过程中进行了或计划进行更多的网络安全测试。然而,GAO 发现,多个采办项目合同中未明确网络安全要求,也未制定采用或拒绝以及验证的标准。
公安部门决定对该公司直接负责人罚款五千元,对公司不履行网络安全等级保护义务的违法行为,罚款一万元,并责令限期整改。
近日,一位匿名黑客成功入侵瑞士网络安全公司 Acronis 并窃取大量敏感数据的消息引爆了安全圈。更讽刺的是,在其官网上 ,Acronis 一直高调宣称能够“通过第一时间阻止网络攻击发生,主动保护数据、系统和应用程序。”从网络上公开披露的信息获悉,网络安全公司 Acronis 主要提供集成了备份、恢复以及下一代基于人工智能的防恶意软件和保护管理整体解决方案,覆盖预防、检测、响应、恢复和取证的五个网络安全关键阶段。
技术标准规范 左晓栋:对重要数据识别问题应更多强调国家安全属性 拜登政府网信政策走向分析 行业发展动态 美FDA医疗设备网络安全指南的实施将最大限度地降低医疗机构的网络安全风险 网络攻击致使汽车租赁巨头全球系统中断,业务陷入混乱 黑客利用恶意软件攻击记者 实锤!可口可乐证实受到网络攻击并开展调查 美军网络部队在立陶宛防御俄罗斯网络攻击 安全威胁分析 为保护关键基础设施,美国悬赏1000
VSole
网络安全专家