RISI

← Zurück zur Datenbank

Viasat KA-SAT AcidRain Wischerangriff

Jahr des Vorfalls
2022
Zuverlässigkeit
Confirmed
Land
Ukraine, Germany, France, Italy
Branche
Communications
Angriffsart
Targeted Attack

Beschreibung

Am 24. Februar 2022 um 04:25 UTC, etwa eine Stunde vor dem Einmarsch russischer Bodentruppen in die Ukraine, haben Angreifer, die innerhalb des Skylogic-Managementnetzwerks in Turin operierten, den AcidRain-Wischer auf Zehntausende Viasat KA-SAT SurfBeam2-Satellitenmodems in ganz Europa übertragen. Der erste Zugriff wurde etwa sechs Stunden zuvor auf eine falsch konfigurierte VPN-Appliance zurückgeführt. AcidRain zählte Flash- und Speichergeräte auf jedem Modem auf und überschrieb sie, wodurch 40.000 bis 45.000 Einheiten dauerhaft funktionsunfähig wurden. Der folgenreichste nachgelagerte Effekt außerhalb der ukrainischen Regierungs- und Militärkommunikation war der Verlust der Fernüberwachung und -steuerung von etwa 5.800 von Enercon betriebenen Windkraftanlagen, die über Deutschland und andere EU-Staaten verteilt sind (was etwa 11 GW Nennkapazität entspricht); Die Turbinen erzeugten weiterhin Strom, aber die Betreiber verloren tagelang die Telemetrie- und Fernabschaltfähigkeit. SentinelLabs veröffentlichte am 31. März 2022 die technische Analyse von AcidRain und identifizierte funktionale Überschneidungen mit VPNFilter-Komponenten, die zuvor Sandworm zugeordnet wurden. Am 10. Mai 2022 gaben der Europäische Rat, das Vereinigte Königreich und die Vereinigten Staaten koordinierte Erklärungen ab, in denen sie den Angriff öffentlich der Russischen Föderation zuschrieben.

Auswirkung

Ungefähr 40.000 KA-SAT-Modems zerstört; Fernsteuerung von 5.800 Enercon-Windkraftanlagen tagelang verloren; weit verbreiteter Ausfall des zivilen und B2B-Satelliten-Breitbandnetzes in ganz Europa; Verschlechterung der ukrainischen Militärkommunikation zur H-Stunde der russischen Invasion; anschließende EU-weite Überprüfung der Sicherheitsvorkehrungen von Satellitennetzbetreibern.

Quellen