<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    Viasat首次披露歐洲衛星網絡攻擊詳情

    VSole2022-03-31 10:46:05

    本周三下午美國衛星通信提供商Viasat披露了一份關于2月24日俄烏戰爭爆發當天歐洲KA-SAT衛星寬帶網絡遭受網絡攻擊事件的報告。

    在該報告出爐之前,業界有報道稱KA-SAT“被烏克蘭軍方密集使用”,該網絡攻擊還引發了中歐和東歐的大面積衛星服務中斷。

    這次攻擊還導致德國大約5800臺風力渦輪機的調制解調器離線,并影響了來自德國、法國、意大利、匈牙利、希臘和波蘭的大量個人客戶。

    Viasat本周三證實,該事件影響了數千名烏克蘭客戶和數萬名其他歐洲寬帶個人客戶。但這次攻擊對其直接管理的政府移動網絡以及使用KA-SAT衛星或全球其他Viasat網絡的用戶沒有影響。

    通過錯誤配置的VPN設備入侵

    Viasat表示,攻擊者通過破壞管理網絡并發出管理命令,覆蓋設備的閃存來關閉客戶的家用調制解調器,使它們無法重新連接到網絡,但沒有完全將它們變磚。

    “隨后的調查和取證分析確定了攻擊者是從地面網絡發起攻擊,利用VPN設備中的錯誤配置來遠程訪問KA-SAT的受信任管理網絡。”Viasat補充說。

    “攻擊者通過這個受信任的管理網絡橫向移動到用于管理和操作網絡的特定網段,然后在大量住宅調制解調器上執行了有針對性的管理命令。”

    這次攻擊的直接結果是,數以萬計的在線調制解調器從KA-SAT網絡中掉線,無法重新加入網絡。

    這一事件影響了絕大多數烏克蘭以及歐洲其他地區的大量KA-SAT用戶的調制解調器。

    Viasat對受影響的調制解調器進行了詳盡的分析,確認沒有沒有任何調制解調器的物理或電子組件受到損害,沒有找到任何Viasat調制解調器軟件或固件遭到損害或篡改的證據,也沒有證據表明任何供應鏈干擾。受影響的調制解調器可以通過恢復出廠設置完全恢復。

    迄今為止,Viasat沒有證據表明衛星網絡運營中涉及的標準調制解調器軟件或固件分發或更新過程在攻擊中被利用或破壞。

    派發3萬個調制解調器用于恢復服務

    自2022年2月的攻擊以來,Viasat發送了近3萬個調制解調器幫助客戶重新上線。

    Viasat認為,“攻擊的目的是中斷服務,沒有證據表明任何最終用戶數據被訪問或泄露,客戶個人設備(PC、移動設備等)也沒有被不當訪問,也沒有任何證據表明KA-SAT衛星本身或其支持的衛星地面基礎設施本身被入侵或受損。”

    美國政府現正在調查Viasat黑客事件,聲稱是俄羅斯國家支持的潛在網絡攻擊。美國國家安全局(NSA)牽頭發起了一項跨機構聯合調查(包括烏克蘭情報部門),以“評估事件的范圍和嚴重性”。

    CISA和FBI也發布了一份聯合咨詢報告,警告美國組織美國和全球衛星通信(SATCOM)網絡所面臨的“潛在威脅”。

    參考鏈接:

    https://www.spiegel.de/netzwelt/web/viasat-satellitennetzwerk-offenbar-gezielt-in-osteuropa-gehackt-a-afd98117-5c32-4946-ab8a-619f1e7af024

    (來源:@GoUpSec)

    網絡攻擊通信
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    隨著5G通信、物聯網、人工智能等信息技術的迅速普及應用,以無人機、無人車、無人船(艇)、智能機器人等為代表的無人系統迎來了爆炸式的高速發展期,已成為技術創新、產品創新、市場創新的戰略高點,而無人系統的應用,也帶來了完全嶄新、充滿挑戰的信息安全需求。
    智能無人系統在民用和軍事領域得到越來越廣泛的應用。智能無人系統不僅會面臨傳統無人系統的安全威脅,同時由于智能的引入將會面對新型的安全威脅。首先,分析智能無人系統面臨的安全威脅,在此基礎上構建包含智能框架、算法、模型、數據、應用、無人平臺、計算環境、通信網絡、安全治理等關鍵要素的安全防御體系。其次,對智能無人系統安全防御涉及的關鍵技術進行研究,為智能無人系統的安全防御整體解決方案提供借鑒。
    隨著全球電動汽車市場的加速增長,相對滯后的電動車充電基礎設施正暴露出越來越多的安全漏洞,成為黑客和網絡安全研究人員關注的熱點。
    當前無人機已在軍民多個領域廣泛使用,發揮著巨大作用。然而,無人機系統作為一個完整的物理信息系統,暴露在不受控的使用環境中,面臨著嚴重的安全威脅。因此,分析無人機系統面臨的主要安全威脅,針對無人機及其網絡的分布式和移動特性,設計了集無人機平臺安全、無線網絡安全、應用控制安全、安全保密運維與支撐于一體的無人機系統安全保密體系架構,同時論述了涉及的關鍵技術,可為無人機安全防護整體解決方案提供借鑒。
    沖突相關的攻擊也會誤傷平民Viasat的一位代表通過電子郵件表示,Viasat本身尚未證實將其定性為“供應鏈”攻擊是準確的,并堅稱沒有證據表明情況確實如此。SpaceX為烏克蘭提供的星鏈衛星寬帶服務就被俄羅斯視為合法打擊目標了。事實上,“CSO和高級項目管理層有責任進行有效的風險評估,盡到法定的盡職調查義務”,Nichols表示。
    重要事件回顧,智覽網安行業發展。近日國內外網安行業發生了哪些重要事件,呈現出了怎樣的發展態勢呢?中國網安科技情報研究團隊將從行業大角度出發,帶領大家回顧近日國內外行業的重要事件,探究其中的發展態勢。
    成功入侵 SATCOM 網絡可能會給 SATCOM 網絡提供商的客戶環境帶來風險。
    CISA當地時間17日發布警告稱,該機構意識到美國和國際衛星通信 (SATCOM) 網絡可能面臨的威脅。成功入侵 SATCOM 網絡可能會給 SATCOM 網絡提供商的客戶環境帶來風險。CISA建議衛星運營商開始在入口和出口點監控異常流量,包括使用各種遠程訪問工具(Telnet、FTP、SSH等);連接到“意外”的網段;未經授權使用本地或備份帳戶;終端或封閉衛星通信網絡的意外流量;蠻力登錄嘗試,等
    烏克蘭最大的移動網絡運營商 Kyivstar 周二遭受大規模網絡攻擊,導致數百萬公民的移動和互聯網通信中斷。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类