<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    德國公布衛星網絡攻擊應對計劃

    VSole2022-07-11 08:51:51

    上周,德國聯邦信息安全辦公室(BSI)發布了太空基礎設施IT基線保護概述。該文件是空客防務與航天、德國航空航天中心(DLR)德國航天局和BSI等機構一年的工作成果,主要定義了衛星網絡安全的最低要求。考慮到SpaceX等公司將航天器送入軌道的速度有多快,一些憤世嫉俗的人可能會認為,這份文件的出臺真是趕了個晚集。

    該指南將各種衛星任務的保護要求分為從“正常”到“非常高”等幾類,其目標是覆蓋盡可能多的任務,并且旨在涵蓋衛星從制造到運行全過程的信息安全。

    保護要求中的“正常”類別關聯有限且可控的損害。“高”關聯的是“可嚴重限制衛星系統運行”的重大損害。至于“非常高”,其相關攻擊可能導致停機并“對運營商或制造商造成威脅生存的災難性后果”。

    盡管該文檔很大程度上是需要注意的基線(檢查清單),而不是一組簡單直白的指令,但具體內容令人印象深刻。衛星生命周期的各個階段包括設計、測試、運輸、試運行和最終退役。然后是用于支持航天器本身的網絡和應用程序,一直到子網或服務器機房的級別。

    衛星變得越來越智慧和復雜,其攻擊面也越來越大。此外,擾亂衛星星座和通信可以說是另一個沖突前沿。今年早些時候,歐洲航天局(ESA)邀請黑客(在受控環境中)破解其OPS-SAT航天器,從而了解和處理其中漏洞。

    太空網絡安全越來越重要。就在十多年前,兩顆由美國維護的環境監測衛星遭遇“干擾”,雖然反衛星武器可以造成無法估量的破壞,但網絡戰仍在繼續蔓延。畢竟,如果攻擊者就可以隨心所欲地操控衛星,為什么還要費力將導彈瞄準衛星?

    生命周期結束后硬盤鉆孔?

    BSI的這份文檔甚至還考慮到衛星生命周期結束后該怎么處理的問題。衛星可能載有各種各樣的加密秘密,即使送入墳場軌道也需要繼續監控。

    BSI在文檔中警告道:“即使實現了所有要求,也無法達到100%安全。”

    “各類設施的信息技術所遭遇的針對性攻擊一直在增加。攻擊者利用這些系統中已知安全漏洞的速度越來越快。我們并非總能通過恰當的更新及時糾正問題。”

    所言非虛,且地面和太空設施同樣適用。

    文章來源:數世咨詢
    網絡攻擊衛星
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    法國國防巨頭泰雷茲的網絡安全專家宣布將與 ESA 團隊成員一起,在巴黎舉行的 CYSAT 會議上對攻擊場景進行深入解讀。網絡安全研究人員對衛星“下手”本次演示性網絡攻擊衛星的活動專門為 CYSAT 會議定制,其目的是展示網絡攻擊可能對太空中民用衛星產生巨大危害。泰雷茲還強調了 ESA 在整個演習期間會保留了對 OPS-SAT 衛星系統的訪問權限,以便在演習結束后立刻恢復其正常運行。
    如何構建衛星通信網絡的安全防御能力?至少有幾個方面的努力是可以嘗試的。比如在空間部分應用防御機制,專注于加密和認證、星載入侵檢測和預防、網絡彈性測試、供應鏈風險管理和星載日志。
    2022年,太空領域基礎設施遭遇網絡攻擊已成現實,兩個機構分別提出安全框架,旨在領先未來太空網絡攻擊一步。很快,這一警告應驗了。去年11月,星鏈再遭攻擊,與俄羅斯有關的高級持續性威脅Killnet對星鏈展開了DDoS攻擊活動,致使該服務數小時內無法訪問。Viasat所遭攻擊由兩個部分組成,凸顯出已知攻擊方法稍加調整即可用于攻擊地基和天基衛星系統。
    上周,德國聯邦信息安全辦公室(BSI)發布了太空基礎設施IT基線保護概述。該文件是空客防務與航天、德國航空航天中心(DLR)德國航天局和BSI等機構一年的工作成果,主要定義了衛星網絡安全的最低要求。考慮到SpaceX等公司將航天器送入軌道的速度有多快,一些憤世嫉俗的人可能會認為,這份文件的出臺真是趕了個晚集。
    俄烏軍事沖突以來最大的網絡安全事件當屬Viasat衛星通信系統遭攻擊事件。針對Viasat的KA-SAT網絡的事件發生在2月24日,也就是俄羅斯打擊烏克蘭的同一天。根據Viasat的事件摘要,當大量集中的惡意流量使許多調制解調器難以保持在線時,首次檢測到有針對性的拒絕服務攻擊。流量來自多個SurfBeam2和 SurfBeam 2+ 調制解調器和/或物理位于烏克蘭境內的相關客戶端設備。隨著調查的深
    本周三下午美國衛星通信提供商Viasat披露了一份關于2月24日俄烏戰爭爆發當天歐洲KA-SAT衛星寬帶網絡遭受網絡攻擊事件的報告。
    成功入侵 SATCOM 網絡可能會給 SATCOM 網絡提供商的客戶環境帶來風險。
    CISA當地時間17日發布警告稱,該機構意識到美國和國際衛星通信 (SATCOM) 網絡可能面臨的威脅。成功入侵 SATCOM 網絡可能會給 SATCOM 網絡提供商的客戶環境帶來風險。CISA建議衛星運營商開始在入口和出口點監控異常流量,包括使用各種遠程訪問工具(Telnet、FTP、SSH等);連接到“意外”的網段;未經授權使用本地或備份帳戶;終端或封閉衛星通信網絡的意外流量;蠻力登錄嘗試,等
    Viasat公司在事件報告中證實,這次攻擊直接影響到數千名烏克蘭客戶及數萬名歐洲其他寬帶客戶。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类