欧洲数以千计卫星网络遭到网络攻击致用户离线

VSole2022-03-07 05:36:37

近日,欧洲数以千计的卫星互联网断开连接,专家怀疑是网络攻击。Orange 证实,其在法国的子公司 Nordnet 提供的卫星互联网服务的“近 9,000 名用户”在2月24日为欧洲运营商提供服务的美国巨型卫星运营商Viasat发生的“网络事件”后离线。

德国、法国、匈牙利、希腊、意大利和波兰的40,000名bigblu卫星互联网服务用户中,约有三分之一受到同一网络事件的影响。

Viasat周三宣布,“网络事件”导致“乌克兰和欧洲其他地方”依赖其KA-SAT卫星的客户出现部分网络中断的情况。目前,有关执法部门正在进行调查此次恶意事件包括技术细节。

法国太空司令部司令米歇尔·弗里德林将军证实,此次中断的根本原因是网络攻击。“几天来,在开始运营后不久,我们拥有一个覆盖欧洲和乌克兰的卫星网络,这是网络攻击的受害者,数以万计的终端在攻击后立即无法运行”米歇尔·弗里德林将军说。

网络安全和情报专家担心,乌克兰和俄罗斯的冲突可能会引发外溢效应,参与网络争端的威胁行为者使用的网络攻击和网络武器可能针对全世界的基础设施。

虽然俄罗斯通过擦除器、DDoS 攻击和虚假信息活动瞄准乌克兰,但像Anonymous这样的黑客活动分子正在向乌克兰提供支持,目标是俄罗斯和白俄罗斯的政府组织和私营企业。

网络攻击卫星
本作品采用《CC 协议》,转载必须注明作者和本文链接
法国国防巨头泰雷兹的网络安全专家宣布将与 ESA 团队成员一起,在巴黎举行的 CYSAT 会议上对攻击场景进行深入解读。网络安全研究人员对卫星“下手”本次演示性网络攻击卫星的活动专门为 CYSAT 会议定制,其目的是展示网络攻击可能对太空中民用卫星产生巨大危害。泰雷兹还强调了 ESA 在整个演习期间会保留了对 OPS-SAT 卫星系统的访问权限,以便在演习结束后立刻恢复其正常运行。
如何构建卫星通信网络的安全防御能力?至少有几个方面的努力是可以尝试的。比如在空间部分应用防御机制,专注于加密和认证、星载入侵检测和预防、网络弹性测试、供应链风险管理和星载日志。
2022年,太空领域基础设施遭遇网络攻击已成现实,两个机构分别提出安全框架,旨在领先未来太空网络攻击一步。很快,这一警告应验了。去年11月,星链再遭攻击,与俄罗斯有关的高级持续性威胁Killnet对星链展开了DDoS攻击活动,致使该服务数小时内无法访问。Viasat所遭攻击由两个部分组成,凸显出已知攻击方法稍加调整即可用于攻击地基和天基卫星系统。
上周,德国联邦信息安全办公室(BSI)发布了太空基础设施IT基线保护概述。该文件是空客防务与航天、德国航空航天中心(DLR)德国航天局和BSI等机构一年的工作成果,主要定义了卫星网络安全的最低要求。考虑到SpaceX等公司将航天器送入轨道的速度有多快,一些愤世嫉俗的人可能会认为,这份文件的出台真是赶了个晚集。
俄乌军事冲突以来最大的网络安全事件当属Viasat卫星通信系统遭攻击事件。针对Viasat的KA-SAT网络的事件发生在2月24日,也就是俄罗斯打击乌克兰的同一天。根据Viasat的事件摘要,当大量集中的恶意流量使许多调制解调器难以保持在线时,首次检测到有针对性的拒绝服务攻击。流量来自多个SurfBeam2和 SurfBeam 2+ 调制解调器和/或物理位于乌克兰境内的相关客户端设备。随着调查的深
本周三下午美国卫星通信提供商Viasat披露了一份关于2月24日俄乌战争爆发当天欧洲KA-SAT卫星宽带网络遭受网络攻击事件的报告。
成功入侵 SATCOM 网络可能会给 SATCOM 网络提供商的客户环境带来风险。
CISA当地时间17日发布警告称,该机构意识到美国和国际卫星通信 (SATCOM) 网络可能面临的威胁。成功入侵 SATCOM 网络可能会给 SATCOM 网络提供商的客户环境带来风险。CISA建议卫星运营商开始在入口和出口点监控异常流量,包括使用各种远程访问工具(Telnet、FTP、SSH等);连接到“意外”的网段;未经授权使用本地或备份帐户;终端或封闭卫星通信网络的意外流量;蛮力登录尝试,等
Viasat公司在事件报告中证实,这次攻击直接影响到数千名乌克兰客户及数万名欧洲其他宽带客户。
VSole
网络安全专家