Разведывательное агентство США расследует саботаж спутникового интернета во время российского вторжения, говорят источники

1836

Доброї ночі. “Ми з України” (как говорит Виталий Ким).

Выдалось немного времени и, просматривая СМИ, я наткнулся на статью в Рейтерс, что называется, прямо на злобу дня – тут есть, и вторжение, и хакеры, и тот самый Viasat. В общем Полный набор. Ниже предлагается перевод этой самой статьи.

По словам трех человек, непосредственно знакомых с инцидентом, западные спецслужбы расследуют кибератаку неизвестных хакеров, которая нарушила широкополосный спутниковый доступ в Интернет в Украине, совпавшую с началом вторжения России.

Аналитики Агентства национальной безопасности США, французской правительственной организации по кибербезопасности ANSSI и украинской разведки оценивают, было ли удаленное вмешательство в службы спутникового интернет-провайдера работой поддерживаемых Россией хакеров, которые готовили поле боя, пытаясь нарушить связь.

Атака на спутниковую службу началась 24 февраля между 5 и 9 утра, как раз в тот момент, когда российские войска начали вторжение, перейдя границу, и запускали ракеты, нанося удары по крупным украинским городам, включая столицу Киев.

Последствия все еще расследуются, но по словам представителя американской телекоммуникационной компании Viasat (владельца пострадавшей сети) спутниковые модемы, принадлежащие десяткам тысяч клиентов в Европе, были отключены.

Хакеры отключили модемы, которые связываясь со спутником KA-SAT компании Viasat Inc., обеспечивали доступ в Интернет для клиентов в Европе, включая Украину. По словам реселлеров, по прошествии более чем двух недель некоторые из них все еще остаются в оффлайне.

То, что, по-видимому, является одной из самых значительных кибератак военного времени из публично раскрытых до сих пор, вызвало интерес западной разведки, поскольку Viasat выступает в качестве оборонного подрядчика как для Соединенных Штатов, так и для их многочисленных союзников.

Государственные контракты, изученные Reuters, показывают, что KA-SAT обеспечила подключение к Интернету украинским военным и полицейским подразделениям.

Пабло Брейер, бывший технолог Командования специальных операций США или SOCOM, сказал, что отключение спутникового интернет-соединения может помешать Украине бороться с российскими войсками.

«Традиционные радиостанции наземного базирования используются до сих пор. Но если вы используете современные интеллектуальные системы, интеллектуальное оружие, пытаетесь выполнять общевойсковые маневры, то вы должны полагаться на эти спутники», — сказал Брейер.

Посольство России в Вашингтоне не сразу ответило на сообщение с просьбой прокомментировать ситуацию. Москва неоднократно отвергала обвинения в причастности к кибератакам.

СПУТНИКОВЫЕ МОДЕМЫ ПЕРЕСТАЛИ РАБОТАТЬ

В заявлении Viasat говорится, что сбои в доступе для клиентов в Украине и других странах были вызваны «преднамеренным, изолированным и внешним кибер-событием», но еще не предоставил подробного публичного объяснения того, что произошло.

«Сеть стабилизировалась, и мы как можно быстрее восстанавливаем обслуживание и активируем терминалы», — сообщил в электронном письме представитель компании Крис Филлипс, добавив, что компания отдает приоритет «критической инфраструктуре и гуманитарной помощи».

По словам Ярослава Стритецкого, управляющего чешской телекоммуникационной компанией INTV, затронутые модемы оказались полностью неработоспособными. Обычно, по его словам, четыре индикатора состояния на модемах SurfBeam 2 указывают, подключены ли они к Интернету. После атаки вообще не загоралась лампочка на устройствах производства Viasat.

Представитель Viasat заявил, что неправильная конфигурация в «разделе управления» спутниковой сети позволила хакерам получить удаленный доступ к модемам, отключив их. Он сказал, что большинство затронутых устройств необходимо будет перепрограммировать либо техническим специалистом на месте, либо в ремонтной мастерской, а некоторые придется заменить.

Официальный представитель Viasat не уточнил, на что ссылается «управление» сети, и отказался предоставить дополнительные подробности. KA-SAT и связанные с ней наземные станции, которые Viasat приобрела в прошлом году у европейской компании Eutelsat, по-прежнему эксплуатируются дочерней компанией Eutelsat.

Eutelsat переадресовал вопросы Viasat.

По словам двух человек, знакомых с этим вопросом, Viasat наняла американскую фирму по кибербезопасности Mandiant, которая специализируется на отслеживании хакеров, спонсируемых государством, для расследования вторжения.

Представители АНБ, ANSSI и Mandiant отказались от комментариев.

Viasat заявила, что сбои не коснулись государственных клиентов, которые закупали услуги напрямую у компании. Однако сетью KA-SAT управляет третья сторона, которая, в свою очередь, предоставляет услуги через различных дистрибьюторов.

За последние несколько лет военные и службы безопасности Украины приобрели несколько различных систем связи, которые работают в сети Viasat, в соответствии с контрактами, размещенными на ProZorro, украинской платформе госзакупок.

Сообщение с просьбой к украинским военным прокомментировать пока не получило ответа.

Некоторые интернет-дистрибьюторы все еще ждут замены своих устройств.

Стритецкий, управляющий чешской телекоммуникационной компанией, заявил, что не винит Viasat.

Он вспомнил, как пришел на работу утром в день вторжения и увидел монитор, показывающий региональное спутниковое покрытие в Чехии, соседней Словакии и Украине, все в красном цвете.

«Сразу стало ясно, что произошло», — сказал он.

Это перевод статьи Reuters. Выделение переводчика (т.е. меня). Правки в текст вносились минимальные.

40 комментариев

Развернуть все

Пожалуйста, в свой профиль, чтобы комментировать сообщения, делать закладки и оценивать других пользователей. Для создания профиля или входа в систему требуется два клика.

Бер 12, 2022 01:53

Прошу сильно не ругать – перевод выложил без вычитки лучшей половиной.
Завтра поправим огрехи. Заодно выложу фотки двух из наших пяти зверей, которые наиболее активно помогают нам в работе с переводами

Бер 12, 2022 02:55

Представитель Viasat заявил, что неправильная конфигурация в «разделе управления» спутниковой сети позволила хакерам получить удаленный доступ к модемам, отключив их.
Дерьмо этот Viasat… Работали, оказывается они “с неправильной конфигурацией”… А почему была “неправильная конфигурация”? Которую сраные хакеры “выключили” как лампочку… Еще они гонят что-то на Маска, мол он им “конкуренцию” навязывает…

Бер 12, 2022 03:43

Любая сложная система содержит дыры в безопасности. Безопасность прямо пропорциональна квалификации архитекторов системы и обратно пропорциональна кривизне рук сисадминов/программистов. Я уже молчу о прокладке между клавиатурой и креслом. Тут как ни крути всегда можно найти вход. На самый крайний случай бабло или паяльник решают дело. А с этим в московии никогда проблем не было. В военных ведомствах нужно иметь резервные средства связи иногда даже самые примитивные. Но на это тоже нужно бабло и прямые руки.

Бер 12, 2022 10:34

По непотвержденным данным (оф ответ на вопрос журналюги – не могу ни подтвердить ни опровергнуть) эти, простите, дебилы не фиксанули бибилиотечку httpd в вебморде модемов. А этой уязвимости уже пару лет.
В общем “старый проверенный партнер” облажался по полной, потому что дать возможность закирпичить пару десятков тысяч девайсов одномоментно – это эпик фейл. И именно это их одновременное поражение прямо кричит о том что массовая атака пошла со стороны спутника.

Бер 12, 2022 10:57

Одно дело – “дыра” в конкретном криво отадминистрированном экземпляре, другое – массовый взлом девайсов. Это говорит не о кривых руках админов, а о кривых руках разработчиков данных устройств.

Бер 13, 2022 02:23

Неправильной конфигурацией может быть что угодно, включая пароль админа = admin

Бер 13, 2022 11:00

Таки да – для RM5111 там admin/admin 🙂

Бер 12, 2022 19:48

Ким, конечно, молодец, хотя фраза-мем пошла от знаменитого трека probass ∆ hardi.
https://www.youtube.com/watch?v=p5MOlHBon5o

Бер 12, 2022 20:16

Хм, а мне кажется что в треке его голос 🙂 Могу конечно ошибаться.

Бер 12, 2022 21:32

оригинальному треку 2 месяца
И послушайте, как в ролике характерно произносят “ч” в слове “вечора” – у Кима совсем другой акцент )

Бер 13, 2022 06:52

Контент видалено за запитом автора

Бер 15, 2022 01:02

С реддита подбросили ссыль на статейку по этому поводу, приведу оттуда цитату
С тех пор, как Viasat начала отключать спутниковую услугу KA-SAT , оставалось загадкой, как модемы бытовых пользователей вышли из строя. Напомним, что с 24 февраля не работают более 72 000 модемов в Европе, в том числе около 10 000 во Франции .
Мать моя женщина – я конечно понимал что это эпик-фейл от Viasat, но даже не думал что в таких масштабах…

Бер 16, 2022 02:08

Ползая по твиттеру нашел подтверждение что сеть абонентов KA-SAT по прежнему в ауте… прелестно просто прелестно…
Ну и ползая по просторам инета я наткнулся на этот блог – в нем подробно разбирается эта ситуация и рассматриваются различные сценарии. Цитата из него ниже
Вероятно, это означает, что изложенная здесь теория была близка к реальности. Злоумышленникам, вероятно, удалось скомпрометировать/подделать наземную станцию ​​(Шлюзовая земная станция на рисунке ниже), в частности, раздел «Управление элементами» (который, вероятно, синхронизируется между шлюзами), чтобы выдать команду, злоупотребив законным протоколом управления ( вероятно, TR-069), который установил на терминалы вредоносное обновление микропрограммы. Например, это могло быть выполнено с помощью известных атак с использованием VLAN. 

Мдя… Кстати – по дефолту протокол TR-069 активен почти на всех моделях “домашних роутеров” и в большей части отрубить его низя… Не знаю кто как, а я патологически не доверяю нашим провайдерам и их криворуким монтерам/админам.
На правах рекламы 🙂 – в микротах он (TR-069 tcp/udp 7547) не только не используется, там еще и можно врубить мониторинг запросов по нему на предмет – а кто это такая падла к тебе стучится.

Бер 30, 2022 17:30

Итак – спустя более чем месяц “старый проверенный” Viasat до сих пор не восстановил свою сеть. Мало того – попытки взлома продолжаются Рейтерс. Они предсказуемо до сих пор не говорят насколько они эпично облажались и сколько модемов закирпичилось оконачательно, но цитата ниже показывает нижнюю границу эпик-фейла
The company declined to provide a global figure of stricken devices but the report said that nearly 30,000 fresh modems had already been shipped to distributors to bring customers back online.

Бер 30, 2022 18:35

Мде… пора подавать в суд. На Маска, ибо это он организовал всё, чтобы саботировать их работу. В это же время он отгружает Старлинки тысячами украинцам…

Бер 30, 2022 21:30

А вот и заявление Viasat.Но вот я не понял как согласуются между собой две ниже приведенные вещи:
The modems can be fully restored via a factory reset. 
 Viasat has already shipped nearly 30,000 modems to distributors to bring customers back online
Если для восстановление достаточно просто сбросить модем к дефолту – нафига поставлять 30к новых модемов? Сапорт не в состоянии сбросить его с помощью скрепки?

Бер 31, 2022 02:56

Но вот я не понял как согласуются между собой две ниже приведенные вещи:

Не держал ни разу оборудование виасата в руках, так что могу только гадать, но как вариант – сброс осуществляется не кнопкой, а вводом команды в консоли, а тут не всякий админ осилит и нужно отправлять модем в СЦ, а сервисному центру быстрее не проводить операции над ним, а получив, тут же отправить взамен другой, а с полученным разобраться по мере возможности.
Ну и т.д. Много можно гадать 🙂

PS: сходил по ссылке, понял, что не прав. Бывает
Но может имеются в виду вот такие:
https://www.viasat.com/products/modems/

Бер 31, 2022 03:08

Вобщем вот, если по ссылке посмотреть, то вот эту штуку:
https://www.viasat.com/products/modems/linkway-s2/ сбрасывают терминалом. Не бог весть какой навык, конечно, но такое…

Бер 31, 2022 09:20

В своем заявлении Viasat указали тип модема SurfBeam2 and SurfBeam 2+ (они кстати наиболее массовые) . А LinkWayS2 modem это же стоечный вариант, который явно не для обычных юзверей, да и сброс с консоли однозначно должен быть доступен саппорту 🙂 .

Тра 10, 2022 20:16

Русофобия в квадрате:
США и ЕС обвинили Россию в кибератаке на спутниковую интернет-связь в Украине и Европе. Она началась за час до российского вторжения
https://meduza.io/news/2022/05/10/ssha-i-es-obvinili-rossiyu-v-kiberatake-na-sputnikovuyu-internet-svyaz-v-ukraine-i-evrope-ona-nachalas-za-chas-do-rossiyskogo-vtorzheniya

И, главное, никто не ожидал!