<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    美國“衛星網中斷”事件復盤:管理后臺遭入侵,數萬Modem被下發破壞指令

    VSole2022-04-02 21:11:11

    2月24日俄烏沖突爆發時,覆蓋烏克蘭地區的美國衛星運營商Viasat遭遇網絡攻擊,導致數千烏克蘭用戶、數萬名歐洲其他地區用戶斷網;

    經調查,攻擊者利用錯誤配置的VPN設備入侵衛星網管理后臺,向數萬用戶側Modem下發破壞性指令,從而造成斷網;

    為恢復網絡服務,Viasat已經為用戶更換了近3萬個調制解調器。

    前情回顧

    • 俄烏沖突網絡風險外溢?!網絡攻擊導致數萬名衛星用戶斷網
    • 美歐同時警告衛星通信網攻威脅:俄烏軍事沖突致衛星網絡攻擊風險飆升

    3月30日,美國衛星通信服務商Viasat發布一份事件報告,詳細披露了2月24日俄羅斯對烏克蘭開戰當天,該公司KA-SAT民用衛星網絡服務遭遇網絡攻擊的細節。

    KA-SAT衛星網絡曾經被“烏克蘭軍方所頻繁使用”。在被攻擊期間,中歐及東歐地區的KA-SAT衛星服務均發生中斷。

    這次通信服務中斷也影響到了德國,導致負責控制約5800臺風力渦輪機的調制解調器無法正常聯網。此外,來自法國、意大利、匈牙利、希臘和波蘭的客戶也受到不同程序影響。

    Viasat公司在事件報告中證實,這次攻擊直接影響到數千名烏克蘭客戶及數萬名歐洲其他寬帶客戶

    報告還提到,由該公司直接管理的政府與移動客戶、使用KA-SAT衛星及其他Viasat全球網絡服務的用戶未受到影響。

    Viasat公司披露,“最終,數以萬計此前穩定在線且處于活動狀態的調制解調器在網絡上掉線,并且此后沒有嘗試重新接入網絡。”

    利用錯誤配置的VPN設備入侵

    Viasat公司表示,攻擊者首先入侵管理網絡,發出管理指令覆蓋掉了設備閃存,由此關閉客戶家中的調制解調器并導致其無法重新接入網絡。但這只是掉線,并沒有讓這些設備“變磚”。

    Viasat公司補充稱,“通過后續調查與取證分析,我們確定攻擊者是以錯誤配置的VPN設備為跳板,獲得了對KA-SAT網絡內受信任管理網段的遠程訪問權限。”

    “攻擊者通過受信管理網段進行橫向移動,進入到負責網絡管理及運營的特定網段,再向大量客戶調制解調器同時發出合法且有針對性的管理指令。”

    這次攻擊造成的直接結果,就是數以萬計的在線調制解調器從KA-SAT網絡中斷開,而且無法重新接入

    此次事件不僅影響到烏克蘭國內大部分原本正常的調制解調器,也令歐洲其他地區的大量調制解調器意外離線。

    Viasat公司已經對受到影響的調制解調器開展詳細分析,確認不存在任何故障或電子元件異常,設備物理或電子元件并未受損,未發現損害或篡改Viasat調制解調器軟件或固件鏡像的跡象,也沒有證據表明供應鏈受到過干擾。客戶可以通過恢復出廠設置將調制解調器還原。截至目前,對于正常網絡運營中使用的標準調制解調器軟件或固件,Viasat公司沒有在分發或更新流程中發現任何利用或破壞跡象。
    ——Viasa

    為恢復網絡服務更換近3萬個調制解調器

    自2月下旬遭受網絡攻擊以來,Viasat已經發出近3萬臺調制解調器,以幫助客戶重新聯網,未來還將繼續提供更多設備加快受影響客戶的服務恢復。

    Viasat公司表示,“我們認為此次攻擊的目的就是要造成服務宕機。”

    目前沒有證據表明有最終用戶的數據遭到訪問或泄露,客戶的個人設備(PC、移動設備等)未遭非法訪問,也沒有證據表明KA-SAT衛星自身或公司使用的地面衛星接收設施受到直接針對、受損或入侵。”

    美國政府目前也在調查Viasat黑客事件,并將事件初步定性為疑似俄羅斯國家支持的網絡攻擊。美國國安局發起了一項跨機構聯合措施,希望與烏克蘭情報部門一起“評估事件的影響范圍與嚴重性”。

    美國網絡安全與基礎設施安全局與聯邦調查局還發布了一份聯合咨詢報告,就國內乃至全球衛星通信(SATCOM)網絡面臨的“潛在威脅”向相關美國組織發出警告。

    通信網絡入侵
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    俄羅斯嚴峻的網絡安全挑戰,催生了該國網絡安全立法。該法令對擬設國家系統的功能及任務、運作主體以及該主體的職責邊界作出劃分,這為俄羅斯網絡安全立法體系的形成奠定了政策基礎。此外,該法案引入了關鍵信息基礎設施的登記冊和類別,建立了確保其安全的要求,以及這些系統與國家系統的交互要求,以確保檢測、預防和消除因計算機攻擊而對俄羅斯聯邦信息資源產生的不利后果。
    攻擊者使用韓國等國的七臺服務器對醫院內部網絡發起攻擊。
    更多等保相關干貨點擊閱讀原文。
    隨著《網絡安全法》、《數據安全法》、《個人信息保護法》、《密碼法》的陸續發布和實施,作為法律法規有力支撐的網絡安全國家標準、行業標準也持續發布,涵蓋云安全、工業互聯網安全、物聯網安全、車聯網安全等領域,以及金融、通信、廣電等重要行業,得到了高度關注。 新年伊始,小編整理了2021年我國發布的重要網絡安全標準,供大家參考。
    某公鐵隧道位于長江水道之下,是一條公鐵合建盾構隧道,于2018年實現公路層、軌道層同步通車運營。該公鐵隧道信息系統包括中央計算機系統、BAS系統、交通監控系統、CCTV系統等,其中,中央計算機系統是涉及到市政、交通的重要控制系統。 隨著近年來工控信息安全事件的頻繁發生,以及《網絡安全法》、等級保護2.0等政策法規的公布實施,如何保障中央計算機系統等核心控制系統的安全,是橋隧公司重點關注的工作
    隨著5G技術在全球范圍內的逐漸商用和相關產業鏈的不斷成熟,5G產業發展已經成為通信業、信息產業、社會經濟乃至全球競爭的重要熱點。5G提供了前所未有的用戶體驗和物聯網連接能力,將成為構筑萬物互聯的基礎設施,5G的廣泛應用將加速數字經濟轉型,推動新型產業的發展,將給人類生產、生活帶來深刻變革,同時也將對網絡空間安全提出巨大挑戰。
    當前,區塊鏈技術已成為與人工智能、量子信息、物聯網同等重要, 并可能產生顛覆性影響的新一代信息技術,是一座未探明儲量的金礦。同其他新興技術產生后必然應用于軍事領域一樣,近年來世界發達國家軍隊紛紛探索區塊鏈的軍事應用,以期在新一輪軍事革命大潮中占據先機。
    基于智慧安全3.0的工業互聯網安全防護體系
    基于新行動計劃,國家能源局、煤炭集團單位及地方政府相繼發布一系列政策性文件,旨在助力和加快煤礦智能化建設進程。為積極響應2030年碳達峰的目標和《指導意見》中智能化建設規劃,各省政策中均明確2025年要基本實現煤礦智能化建設。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类