黑卫星?网络攻击导致数万名卫星网络用户断网

VSole2022-03-07 15:01:43

2月24日俄乌冲突爆发时,覆盖乌克兰地区的美国卫星运营商Viasat遭遇网络事件,导致欧洲多家卫星互联网运营商中断服务,数万卫星网络用户断网;

法国太空司令部司令Michel Friedling将军称,发生了网络攻击;

匿名者关联黑客组织在上周声称,入侵了俄罗斯航天局的服务器,随后俄罗斯航天局回应称,黑客攻击卫星是一种战争行为。

上周五(3月4日),有消息人士称,在俄罗斯对乌克兰发动军事行动时,欧洲成千上万卫星网络用户被迫下线,这可能是一次网络攻击。

涉乌克兰卫星网络瘫痪,

数万用户断网

法国电信运营商Orange旗下公司Nordnet依托美国卫星运营商Viasat对外提供卫星互联网服务。Orange公司透露,2月24日Viasat遭遇“网络事件”后,Nordnet的网络服务也被迫瘫痪,“近9000名订户”无法正常上网

3月4日,英国卫星互联网服务商Bigblu Broadband的母公司Eutelsat也向法新社证实,目前Bigblu分布在德国、法国、匈牙利、希腊、意大利以及波兰等欧洲各国的4万名用户中,约有三分之一同样受到Viasat宕机事件的影响

事实上,美国卫星运营商Viasat在上周三(3月2日)已经公开披露, “网络事件”导致“乌克兰及欧洲其他多个地区” 依赖其KA-SAT卫星的客户出现“部分网络中断”

Viasat公司没有提供进一步细节,只表示已经通知“警察与政府合作伙伴”,并且正在“协助”调查。

法国太空司令部司令Michel Friedling将军称,发生了网络攻击。

 “过去几天以来,在俄乌军事冲突开始后不久,我们有一套覆盖欧洲特别是乌克兰的卫星网络,沦为网络攻击的受害者,导致数以万计的终端在攻击之下失去了用处。”他补充称,这里提到的卫星网络是Viasat民用网络。

俄罗斯航天局:

黑客攻击卫星是一种战争行为

3月2日,俄罗斯航天局局长在接受电视采访时表示,将把针对俄罗斯卫星基础设施的任何网络攻击视为战争行为。

俄罗斯Roscosmos国家航天公司现任负责人德米特里·罗戈津说,此类企图也将被视为犯罪,并由俄罗斯执法机构进行调查。因为禁用任何国家的卫星组织通常是一个宣战理由,即发动战争的理由。罗戈津在Rossiya 24(VGTRK)上说,将寻找组织它的人,向联邦安全局、调查委员会和总检察长办公室发送所有必要的材料,以启动相关刑事案件。

2月28日,与匿名者相关的第65网络营(NB65)声称它入侵并关闭了Roscosmos俄罗斯航天局的服务器。罗戈津否认了NB65的说法,称俄罗斯航天局的活动控制中心运行正常,称NB65是“小丑和小骗子”。

俄乌冲突网空对抗

烈度尚在控制范围内

军事与网络专家们担心,俄乌冲突很可能导致网络攻击爆发,进而引发一场“网络世界大战”,由此造成的溢出效应将对乌克兰、俄罗斯乃至全球民众造成重大影响。

但到目前为止,最糟糕的情况似乎并未发生,目前观察到的攻击基本控制住了影响规模与地理范围。

有多家网络安全公司在乌克兰发现新型数据破坏病毒,但尚不清楚实际影响究竟如何。

在俄罗斯的政府机构网站已经禁止国外访问,以保护网站免受拒绝服务(DoS)攻击活动的影响。

参考来源:securityweek.com、网空闲话

网络攻击卫星
本作品采用《CC 协议》,转载必须注明作者和本文链接
法国国防巨头泰雷兹的网络安全专家宣布将与 ESA 团队成员一起,在巴黎举行的 CYSAT 会议上对攻击场景进行深入解读。网络安全研究人员对卫星“下手”本次演示性网络攻击卫星的活动专门为 CYSAT 会议定制,其目的是展示网络攻击可能对太空中民用卫星产生巨大危害。泰雷兹还强调了 ESA 在整个演习期间会保留了对 OPS-SAT 卫星系统的访问权限,以便在演习结束后立刻恢复其正常运行。
如何构建卫星通信网络的安全防御能力?至少有几个方面的努力是可以尝试的。比如在空间部分应用防御机制,专注于加密和认证、星载入侵检测和预防、网络弹性测试、供应链风险管理和星载日志。
2022年,太空领域基础设施遭遇网络攻击已成现实,两个机构分别提出安全框架,旨在领先未来太空网络攻击一步。很快,这一警告应验了。去年11月,星链再遭攻击,与俄罗斯有关的高级持续性威胁Killnet对星链展开了DDoS攻击活动,致使该服务数小时内无法访问。Viasat所遭攻击由两个部分组成,凸显出已知攻击方法稍加调整即可用于攻击地基和天基卫星系统。
上周,德国联邦信息安全办公室(BSI)发布了太空基础设施IT基线保护概述。该文件是空客防务与航天、德国航空航天中心(DLR)德国航天局和BSI等机构一年的工作成果,主要定义了卫星网络安全的最低要求。考虑到SpaceX等公司将航天器送入轨道的速度有多快,一些愤世嫉俗的人可能会认为,这份文件的出台真是赶了个晚集。
俄乌军事冲突以来最大的网络安全事件当属Viasat卫星通信系统遭攻击事件。针对Viasat的KA-SAT网络的事件发生在2月24日,也就是俄罗斯打击乌克兰的同一天。根据Viasat的事件摘要,当大量集中的恶意流量使许多调制解调器难以保持在线时,首次检测到有针对性的拒绝服务攻击。流量来自多个SurfBeam2和 SurfBeam 2+ 调制解调器和/或物理位于乌克兰境内的相关客户端设备。随着调查的深
本周三下午美国卫星通信提供商Viasat披露了一份关于2月24日俄乌战争爆发当天欧洲KA-SAT卫星宽带网络遭受网络攻击事件的报告。
成功入侵 SATCOM 网络可能会给 SATCOM 网络提供商的客户环境带来风险。
CISA当地时间17日发布警告称,该机构意识到美国和国际卫星通信 (SATCOM) 网络可能面临的威胁。成功入侵 SATCOM 网络可能会给 SATCOM 网络提供商的客户环境带来风险。CISA建议卫星运营商开始在入口和出口点监控异常流量,包括使用各种远程访问工具(Telnet、FTP、SSH等);连接到“意外”的网段;未经授权使用本地或备份帐户;终端或封闭卫星通信网络的意外流量;蛮力登录尝试,等
Viasat公司在事件报告中证实,这次攻击直接影响到数千名乌克兰客户及数万名欧洲其他宽带客户。
VSole
网络安全专家