德国公布卫星网络攻击应对计划

VSole2022-07-11 08:51:51

上周,德国联邦信息安全办公室(BSI)发布了太空基础设施IT基线保护概述。该文件是空客防务与航天、德国航空航天中心(DLR)德国航天局和BSI等机构一年的工作成果,主要定义了卫星网络安全的最低要求。考虑到SpaceX等公司将航天器送入轨道的速度有多快,一些愤世嫉俗的人可能会认为,这份文件的出台真是赶了个晚集。

该指南将各种卫星任务的保护要求分为从“正常”到“非常高”等几类,其目标是覆盖尽可能多的任务,并且旨在涵盖卫星从制造到运行全过程的信息安全。

保护要求中的“正常”类别关联有限且可控的损害。“高”关联的是“可严重限制卫星系统运行”的重大损害。至于“非常高”,其相关攻击可能导致停机并“对运营商或制造商造成威胁生存的灾难性后果”。

尽管该文档很大程度上是需要注意的基线(检查清单),而不是一组简单直白的指令,但具体内容令人印象深刻。卫星生命周期的各个阶段包括设计、测试、运输、试运行和最终退役。然后是用于支持航天器本身的网络和应用程序,一直到子网或服务器机房的级别。

卫星变得越来越智慧和复杂,其攻击面也越来越大。此外,扰乱卫星星座和通信可以说是另一个冲突前沿。今年早些时候,欧洲航天局(ESA)邀请黑客(在受控环境中)破解其OPS-SAT航天器,从而了解和处理其中漏洞。

太空网络安全越来越重要。就在十多年前,两颗由美国维护的环境监测卫星遭遇“干扰”,虽然反卫星武器可以造成无法估量的破坏,但网络战仍在继续蔓延。毕竟,如果攻击者就可以随心所欲地操控卫星,为什么还要费力将导弹瞄准卫星?

生命周期结束后硬盘钻孔?

BSI的这份文档甚至还考虑到卫星生命周期结束后该怎么处理的问题。卫星可能载有各种各样的加密秘密,即使送入坟场轨道也需要继续监控。

BSI在文档中警告道:“即使实现了所有要求,也无法达到100%安全。”

“各类设施的信息技术所遭遇的针对性攻击一直在增加。攻击者利用这些系统中已知安全漏洞的速度越来越快。我们并非总能通过恰当的更新及时纠正问题。”

所言非虚,且地面和太空设施同样适用。

文章来源:数世咨询
网络攻击卫星
本作品采用《CC 协议》,转载必须注明作者和本文链接
法国国防巨头泰雷兹的网络安全专家宣布将与 ESA 团队成员一起,在巴黎举行的 CYSAT 会议上对攻击场景进行深入解读。网络安全研究人员对卫星“下手”本次演示性网络攻击卫星的活动专门为 CYSAT 会议定制,其目的是展示网络攻击可能对太空中民用卫星产生巨大危害。泰雷兹还强调了 ESA 在整个演习期间会保留了对 OPS-SAT 卫星系统的访问权限,以便在演习结束后立刻恢复其正常运行。
如何构建卫星通信网络的安全防御能力?至少有几个方面的努力是可以尝试的。比如在空间部分应用防御机制,专注于加密和认证、星载入侵检测和预防、网络弹性测试、供应链风险管理和星载日志。
2022年,太空领域基础设施遭遇网络攻击已成现实,两个机构分别提出安全框架,旨在领先未来太空网络攻击一步。很快,这一警告应验了。去年11月,星链再遭攻击,与俄罗斯有关的高级持续性威胁Killnet对星链展开了DDoS攻击活动,致使该服务数小时内无法访问。Viasat所遭攻击由两个部分组成,凸显出已知攻击方法稍加调整即可用于攻击地基和天基卫星系统。
上周,德国联邦信息安全办公室(BSI)发布了太空基础设施IT基线保护概述。该文件是空客防务与航天、德国航空航天中心(DLR)德国航天局和BSI等机构一年的工作成果,主要定义了卫星网络安全的最低要求。考虑到SpaceX等公司将航天器送入轨道的速度有多快,一些愤世嫉俗的人可能会认为,这份文件的出台真是赶了个晚集。
俄乌军事冲突以来最大的网络安全事件当属Viasat卫星通信系统遭攻击事件。针对Viasat的KA-SAT网络的事件发生在2月24日,也就是俄罗斯打击乌克兰的同一天。根据Viasat的事件摘要,当大量集中的恶意流量使许多调制解调器难以保持在线时,首次检测到有针对性的拒绝服务攻击。流量来自多个SurfBeam2和 SurfBeam 2+ 调制解调器和/或物理位于乌克兰境内的相关客户端设备。随着调查的深
本周三下午美国卫星通信提供商Viasat披露了一份关于2月24日俄乌战争爆发当天欧洲KA-SAT卫星宽带网络遭受网络攻击事件的报告。
成功入侵 SATCOM 网络可能会给 SATCOM 网络提供商的客户环境带来风险。
CISA当地时间17日发布警告称,该机构意识到美国和国际卫星通信 (SATCOM) 网络可能面临的威胁。成功入侵 SATCOM 网络可能会给 SATCOM 网络提供商的客户环境带来风险。CISA建议卫星运营商开始在入口和出口点监控异常流量,包括使用各种远程访问工具(Telnet、FTP、SSH等);连接到“意外”的网段;未经授权使用本地或备份帐户;终端或封闭卫星通信网络的意外流量;蛮力登录尝试,等
Viasat公司在事件报告中证实,这次攻击直接影响到数千名乌克兰客户及数万名欧洲其他宽带客户。
VSole
网络安全专家