close

關鍵詞



網絡攻擊


此次攻擊的目的是造成服務宕機。

2月24日俄烏衝突爆發時,覆蓋烏克蘭地區的美國衛星運營商Viasat遭遇網絡攻擊,導致數千烏克蘭用戶、數萬名歐洲其他地區用戶斷網;

經調查,攻擊者利用錯誤配置的VPN設備入侵衛星網管理後台,向數萬用戶側Modem下發破壞性指令,從而造成斷網;

為恢復網絡服務,Viasat已經為用戶更換了近3萬個調製解調器。

前情回顧

3月30日,美國衛星通信服務商Viasat發布一份事件報告,詳細披露了2月24日俄羅斯對烏克蘭開戰當天,該公司KA-SAT民用衛星網絡服務遭遇網絡攻擊的細節。

KA-SAT衛星網絡曾經被「烏克蘭軍方所頻繁使用」。在被攻擊期間,中歐及東歐地區的KA-SAT衛星服務均發生中斷。

這次通信服務中斷也影響到了德國,導致負責控制約5800颱風力渦輪機的調製解調器無法正常聯網。此外,來自法國、意大利、匈牙利、希臘和波蘭的客戶也受到不同程序影響。

Viasat公司在事件報告中證實,這次攻擊直接影響到數千名烏克蘭客戶及數萬名歐洲其他寬帶客戶。

報告還提到,由該公司直接管理的政府與移動客戶、使用KA-SAT衛星及其他Viasat全球網絡服務的用戶未受到影響。

Viasat公司披露,「最終,數以萬計此前穩定在線且處於活動狀態的調製解調器在網絡上掉線,並且此後沒有嘗試重新接入網絡。」

利用錯誤配置的VPN設備入侵

Viasat公司表示,攻擊者首先入侵管理網絡,發出管理指令覆蓋掉了設備閃存,由此關閉客戶家中的調製解調器並導致其無法重新接入網絡。但這只是掉線,並沒有讓這些設備「變磚」。

Viasat公司補充稱,「通過後續調查與取證分析,我們確定攻擊者是以錯誤配置的VPN設備為跳板,獲得了對KA-SAT網絡內受信任管理網段的遠程訪問權限。」

「攻擊者通過受信管理網段進行橫向移動,進入到負責網絡管理及運營的特定網段,再向大量客戶調製解調器同時發出合法且有針對性的管理指令。」

這次攻擊造成的直接結果,就是數以萬計的在線調製解調器從KA-SAT網絡中斷開,而且無法重新接入。

此次事件不僅影響到烏克蘭國內大部分原本正常的調製解調器,也令歐洲其他地區的大量調製解調器意外離線。

Viasat公司已經對受到影響的調製解調器開展詳細分析,確認不存在任何故障或電子元件異常,設備物理或電子元件並未受損,未發現損害或篡改Viasat調製解調器軟件或固件鏡像的跡象,也沒有證據表明供應鏈受到過干擾。客戶可以通過恢復出廠設置將調製解調器還原。截至目前,對於正常網絡運營中使用的標準調製解調器軟件或固件,Viasat公司沒有在分發或更新流程中發現任何利用或破壞跡象。

為恢復網絡服務,更換近3萬個調製解調器

自2月下旬遭受網絡攻擊以來,Viasat已經發出近3萬台調製解調器,以幫助客戶重新聯網,未來還將繼續提供更多設備加快受影響客戶的服務恢復。

Viasat公司表示,「我們認為此次攻擊的目的就是要造成服務宕機。」

「目前沒有證據表明有最終用戶的數據遭到訪問或泄露,客戶的個人設備(PC、移動設備等)未遭非法訪問,也沒有證據表明KA-SAT衛星自身或公司使用的地面衛星接收設施受到直接針對、受損或入侵。」

美國政府目前也在調查Viasat黑客事件,並將事件初步定性為疑似俄羅斯國家支持的網絡攻擊。美國國安局發起了一項跨機構聯合措施,希望與烏克蘭情報部門一起「評估事件的影響範圍與嚴重性」。

美國網絡安全與基礎設施安全局與聯邦調查局還發布了一份聯合諮詢報告,就國內乃至全球衛星通信(SATCOM)網絡面臨的「潛在威脅」向相關美國組織發出警告。



END


閱讀推薦


【安全圈】2345被錘: 殺掉進程依然讀取密碼等敏感信息





【安全圈】入侵公司後台盜刷5萬餘元!三亞民警千里追逃「黑客」





【安全圈】黑客入侵NFT遊戲 盜取價值37億元的以太幣





【安全圈】俄羅斯網絡「劫持」了 Twitter 流量:BGP 的不安全性再次暴露了出來





【安全圈】不少WordPress網站被注入惡意腳本 對烏克蘭網站發起DDoS攻擊








安全圈

←掃碼關注我們

網羅圈內熱點 專注網絡安全

實時資訊一手掌握!


好看你就分享 有用就點個讚

支持「安全圈」就點個三連吧!

arrow
arrow
    全站熱搜
    創作者介紹
    創作者 鑽石舞台 的頭像
    鑽石舞台

    鑽石舞台

    鑽石舞台 發表在 痞客邦 留言(0) 人氣()