美国“卫星网中断”事件复盘:管理后台遭入侵,数万Modem被下发破坏指令

VSole2022-04-02 21:11:11

2月24日俄乌冲突爆发时,覆盖乌克兰地区的美国卫星运营商Viasat遭遇网络攻击,导致数千乌克兰用户、数万名欧洲其他地区用户断网;

经调查,攻击者利用错误配置的VPN设备入侵卫星网管理后台,向数万用户侧Modem下发破坏性指令,从而造成断网;

为恢复网络服务,Viasat已经为用户更换了近3万个调制解调器。

前情回顾

  • 俄乌冲突网络风险外溢?!网络攻击导致数万名卫星用户断网
  • 美欧同时警告卫星通信网攻威胁:俄乌军事冲突致卫星网络攻击风险飙升

3月30日,美国卫星通信服务商Viasat发布一份事件报告,详细披露了2月24日俄罗斯对乌克兰开战当天,该公司KA-SAT民用卫星网络服务遭遇网络攻击的细节。

KA-SAT卫星网络曾经被“乌克兰军方所频繁使用”。在被攻击期间,中欧及东欧地区的KA-SAT卫星服务均发生中断。

这次通信服务中断也影响到了德国,导致负责控制约5800台风力涡轮机的调制解调器无法正常联网。此外,来自法国、意大利、匈牙利、希腊和波兰的客户也受到不同程序影响。

Viasat公司在事件报告中证实,这次攻击直接影响到数千名乌克兰客户及数万名欧洲其他宽带客户

报告还提到,由该公司直接管理的政府与移动客户、使用KA-SAT卫星及其他Viasat全球网络服务的用户未受到影响。

Viasat公司披露,“最终,数以万计此前稳定在线且处于活动状态的调制解调器在网络上掉线,并且此后没有尝试重新接入网络。”

利用错误配置的VPN设备入侵

Viasat公司表示,攻击者首先入侵管理网络,发出管理指令覆盖掉了设备闪存,由此关闭客户家中的调制解调器并导致其无法重新接入网络。但这只是掉线,并没有让这些设备“变砖”。

Viasat公司补充称,“通过后续调查与取证分析,我们确定攻击者是以错误配置的VPN设备为跳板,获得了对KA-SAT网络内受信任管理网段的远程访问权限。”

“攻击者通过受信管理网段进行横向移动,进入到负责网络管理及运营的特定网段,再向大量客户调制解调器同时发出合法且有针对性的管理指令。”

这次攻击造成的直接结果,就是数以万计的在线调制解调器从KA-SAT网络中断开,而且无法重新接入

此次事件不仅影响到乌克兰国内大部分原本正常的调制解调器,也令欧洲其他地区的大量调制解调器意外离线。

Viasat公司已经对受到影响的调制解调器开展详细分析,确认不存在任何故障或电子元件异常,设备物理或电子元件并未受损,未发现损害或篡改Viasat调制解调器软件或固件镜像的迹象,也没有证据表明供应链受到过干扰。客户可以通过恢复出厂设置将调制解调器还原。截至目前,对于正常网络运营中使用的标准调制解调器软件或固件,Viasat公司没有在分发或更新流程中发现任何利用或破坏迹象。
——Viasa

为恢复网络服务更换近3万个调制解调器

自2月下旬遭受网络攻击以来,Viasat已经发出近3万台调制解调器,以帮助客户重新联网,未来还将继续提供更多设备加快受影响客户的服务恢复。

Viasat公司表示,“我们认为此次攻击的目的就是要造成服务宕机。”

目前没有证据表明有最终用户的数据遭到访问或泄露,客户的个人设备(PC、移动设备等)未遭非法访问,也没有证据表明KA-SAT卫星自身或公司使用的地面卫星接收设施受到直接针对、受损或入侵。”

美国政府目前也在调查Viasat黑客事件,并将事件初步定性为疑似俄罗斯国家支持的网络攻击。美国国安局发起了一项跨机构联合措施,希望与乌克兰情报部门一起“评估事件的影响范围与严重性”。

美国网络安全与基础设施安全局与联邦调查局还发布了一份联合咨询报告,就国内乃至全球卫星通信(SATCOM)网络面临的“潜在威胁”向相关美国组织发出警告。

通信网络入侵
本作品采用《CC 协议》,转载必须注明作者和本文链接
俄罗斯严峻的网络安全挑战,催生了该国网络安全立法。该法令对拟设国家系统的功能及任务、运作主体以及该主体的职责边界作出划分,这为俄罗斯网络安全立法体系的形成奠定了政策基础。此外,该法案引入了关键信息基础设施的登记册和类别,建立了确保其安全的要求,以及这些系统与国家系统的交互要求,以确保检测、预防和消除因计算机攻击而对俄罗斯联邦信息资源产生的不利后果。
攻击者使用韩国等国的七台服务器对医院内部网络发起攻击。
更多等保相关干货点击阅读原文。
随着《网络安全法》、《数据安全法》、《个人信息保护法》、《密码法》的陆续发布和实施,作为法律法规有力支撑的网络安全国家标准、行业标准也持续发布,涵盖云安全、工业互联网安全、物联网安全、车联网安全等领域,以及金融、通信、广电等重要行业,得到了高度关注。 新年伊始,小编整理了2021年我国发布的重要网络安全标准,供大家参考。
某公铁隧道位于长江水道之下,是一条公铁合建盾构隧道,于2018年实现公路层、轨道层同步通车运营。该公铁隧道信息系统包括中央计算机系统、BAS系统、交通监控系统、CCTV系统等,其中,中央计算机系统是涉及到市政、交通的重要控制系统。 随着近年来工控信息安全事件的频繁发生,以及《网络安全法》、等级保护2.0等政策法规的公布实施,如何保障中央计算机系统等核心控制系统的安全,是桥隧公司重点关注的工作
随着5G技术在全球范围内的逐渐商用和相关产业链的不断成熟,5G产业发展已经成为通信业、信息产业、社会经济乃至全球竞争的重要热点。5G提供了前所未有的用户体验和物联网连接能力,将成为构筑万物互联的基础设施,5G的广泛应用将加速数字经济转型,推动新型产业的发展,将给人类生产、生活带来深刻变革,同时也将对网络空间安全提出巨大挑战。
当前,区块链技术已成为与人工智能、量子信息、物联网同等重要, 并可能产生颠覆性影响的新一代信息技术,是一座未探明储量的金矿。同其他新兴技术产生后必然应用于军事领域一样,近年来世界发达国家军队纷纷探索区块链的军事应用,以期在新一轮军事革命大潮中占据先机。
基于智慧安全3.0的工业互联网安全防护体系
基于新行动计划,国家能源局、煤炭集团单位及地方政府相继发布一系列政策性文件,旨在助力和加快煤矿智能化建设进程。为积极响应2030年碳达峰的目标和《指导意见》中智能化建设规划,各省政策中均明确2025年要基本实现煤矿智能化建设。
VSole
网络安全专家