Viasat首次披露欧洲卫星网络攻击详情

VSole2022-03-31 10:46:05

本周三下午美国卫星通信提供商Viasat披露了一份关于2月24日俄乌战争爆发当天欧洲KA-SAT卫星宽带网络遭受网络攻击事件的报告。

在该报告出炉之前,业界有报道称KA-SAT“被乌克兰军方密集使用”,该网络攻击还引发了中欧和东欧的大面积卫星服务中断。

这次攻击还导致德国大约5800台风力涡轮机的调制解调器离线,并影响了来自德国、法国、意大利、匈牙利、希腊和波兰的大量个人客户。

Viasat本周三证实,该事件影响了数千名乌克兰客户和数万名其他欧洲宽带个人客户。但这次攻击对其直接管理的政府移动网络以及使用KA-SAT卫星或全球其他Viasat网络的用户没有影响。

通过错误配置的VPN设备入侵

Viasat表示,攻击者通过破坏管理网络并发出管理命令,覆盖设备的闪存来关闭客户的家用调制解调器,使它们无法重新连接到网络,但没有完全将它们变砖。

“随后的调查和取证分析确定了攻击者是从地面网络发起攻击,利用VPN设备中的错误配置来远程访问KA-SAT的受信任管理网络。”Viasat补充说。

“攻击者通过这个受信任的管理网络横向移动到用于管理和操作网络的特定网段,然后在大量住宅调制解调器上执行了有针对性的管理命令。”

这次攻击的直接结果是,数以万计的在线调制解调器从KA-SAT网络中掉线,无法重新加入网络。

这一事件影响了绝大多数乌克兰以及欧洲其他地区的大量KA-SAT用户的调制解调器。

Viasat对受影响的调制解调器进行了详尽的分析,确认没有没有任何调制解调器的物理或电子组件受到损害,没有找到任何Viasat调制解调器软件或固件遭到损害或篡改的证据,也没有证据表明任何供应链干扰。受影响的调制解调器可以通过恢复出厂设置完全恢复。

迄今为止,Viasat没有证据表明卫星网络运营中涉及的标准调制解调器软件或固件分发或更新过程在攻击中被利用或破坏。

派发3万个调制解调器用于恢复服务

自2022年2月的攻击以来,Viasat发送了近3万个调制解调器帮助客户重新上线。

Viasat认为,“攻击的目的是中断服务,没有证据表明任何最终用户数据被访问或泄露,客户个人设备(PC、移动设备等)也没有被不当访问,也没有任何证据表明KA-SAT卫星本身或其支持的卫星地面基础设施本身被入侵或受损。”

美国政府现正在调查Viasat黑客事件,声称是俄罗斯国家支持的潜在网络攻击。美国国家安全局(NSA)牵头发起了一项跨机构联合调查(包括乌克兰情报部门),以“评估事件的范围和严重性”。

CISA和FBI也发布了一份联合咨询报告,警告美国组织美国和全球卫星通信(SATCOM)网络所面临的“潜在威胁”。

参考链接:

https://www.spiegel.de/netzwelt/web/viasat-satellitennetzwerk-offenbar-gezielt-in-osteuropa-gehackt-a-afd98117-5c32-4946-ab8a-619f1e7af024

(来源:@GoUpSec)

网络攻击通信
本作品采用《CC 协议》,转载必须注明作者和本文链接
随着5G通信、物联网、人工智能等信息技术的迅速普及应用,以无人机、无人车、无人船(艇)、智能机器人等为代表的无人系统迎来了爆炸式的高速发展期,已成为技术创新、产品创新、市场创新的战略高点,而无人系统的应用,也带来了完全崭新、充满挑战的信息安全需求。
智能无人系统在民用和军事领域得到越来越广泛的应用。智能无人系统不仅会面临传统无人系统的安全威胁,同时由于智能的引入将会面对新型的安全威胁。首先,分析智能无人系统面临的安全威胁,在此基础上构建包含智能框架、算法、模型、数据、应用、无人平台、计算环境、通信网络、安全治理等关键要素的安全防御体系。其次,对智能无人系统安全防御涉及的关键技术进行研究,为智能无人系统的安全防御整体解决方案提供借鉴。
随着全球电动汽车市场的加速增长,相对滞后的电动车充电基础设施正暴露出越来越多的安全漏洞,成为黑客和网络安全研究人员关注的热点。
当前无人机已在军民多个领域广泛使用,发挥着巨大作用。然而,无人机系统作为一个完整的物理信息系统,暴露在不受控的使用环境中,面临着严重的安全威胁。因此,分析无人机系统面临的主要安全威胁,针对无人机及其网络的分布式和移动特性,设计了集无人机平台安全、无线网络安全、应用控制安全、安全保密运维与支撑于一体的无人机系统安全保密体系架构,同时论述了涉及的关键技术,可为无人机安全防护整体解决方案提供借鉴。
冲突相关的攻击也会误伤平民Viasat的一位代表通过电子邮件表示,Viasat本身尚未证实将其定性为“供应链”攻击是准确的,并坚称没有证据表明情况确实如此。SpaceX为乌克兰提供的星链卫星宽带服务就被俄罗斯视为合法打击目标了。事实上,“CSO和高级项目管理层有责任进行有效的风险评估,尽到法定的尽职调查义务”,Nichols表示。
重要事件回顾,智览网安行业发展。近日国内外网安行业发生了哪些重要事件,呈现出了怎样的发展态势呢?中国网安科技情报研究团队将从行业大角度出发,带领大家回顾近日国内外行业的重要事件,探究其中的发展态势。
成功入侵 SATCOM 网络可能会给 SATCOM 网络提供商的客户环境带来风险。
CISA当地时间17日发布警告称,该机构意识到美国和国际卫星通信 (SATCOM) 网络可能面临的威胁。成功入侵 SATCOM 网络可能会给 SATCOM 网络提供商的客户环境带来风险。CISA建议卫星运营商开始在入口和出口点监控异常流量,包括使用各种远程访问工具(Telnet、FTP、SSH等);连接到“意外”的网段;未经授权使用本地或备份帐户;终端或封闭卫星通信网络的意外流量;蛮力登录尝试,等
乌克兰最大的移动网络运营商 Kyivstar 周二遭受大规模网络攻击,导致数百万公民的移动和互联网通信中断。
VSole
网络安全专家