satellittkommunikasjon
Satelitt-utfall fortsatt ikke løst – Nkom følger med
– Manglende informasjon om hendelsen fører til mye spekulasjon, sier fungerende seksjonssjef Ole Kristoffer Dybvik Apeland i Nkom EkomCERT. Han tror ikke feilen innebærer noen sikkerhetsrisiko for norske sluttbrukere.
Torsdag sist uke forsvant brått dekningen til satellittbredbåndskunder over hele Europa, grunnet et utfall på den Viasat-eide satellitten KA-SAT.
Satellitten brukes av internettleverandører over hele Europa, deriblant norske Bigblu, som er blant de som er rammet. Daglig leder Stig Myklebust i Bigblu sier til Inside Telecom at de har hatt nye møter med Viasat mandag kveld og tirsdag.
– De sier at nye hendelser ikke er inntruffet, og tester nettet sitt i samarbeid med oss og de andre partnerne rundt om i Europa. Viasat har testenheter oppe på nett i forskjellige soner, og vi får fortløpende status på de testenhetene som vi har satt opp.
– De har ikke sagt noe mer om årsaken enn at det ser ut som det er forårsaket av en cyberhendelse, sier han.
Viasat har heller ikke sagt noe til dem om hvor bruddet oppstod, sier Myklebust.
Ifølge Bigblu-sjefen er visse kunder nå tilbake og har dekning. Nå jobbes det blant annet med å kvalitetssikre at de blir ivaretatt og ikke går ned igjen, forteller han.
– Vi håper løsningen snart er ivaretatt og at vi får alle kunder opp på lufta igjen, sier Myklebust.
Spekulasjoner
Utfallet skjedde samtidig som Russland var i gang med sin invasjon av Ukraina torsdag morgen.
Visekommunikasjonssjef Christina Phillips Viasat bekreftet mandag i en mail til Inside Telecom at de opplever et nettverksbrudd som påvirker internettjenesten for fastbredbåndskunder i Ukraina og andre steder på det europeiske KA-SAT-nettverket, og at de så langt i etterforskningen tror utfallet er forårsaket av en «cyberhendelse».
Myndigheter har blitt varslet og bistår i den pågående etterforskningen, sammen med et tredjeparts cybersikkerhetsfirma, ifølge selskapet, som ikke har gått ut med hvilke deler av infrastrukturen som er rammet eller mistenkte aktører.
En av de berørte internettleverandørene, tsjekkiske INTV, skriver på sine nettsider at utfallet skyldes et cyberangrep mot bakkeinfrastrukturen til satellitten, og at utfallet startet i Ukraina før det spredte seg videre. Også en tysk IT-avis skriver refererer til Viasats partnere og skriver at problemet startet i Ukraina. Viasat hverken bekreftet eller avkreftet dette overfor Inside Telecom mandag.
Nasjonal kommunikasjonsmyndighet (Nkom) følger med på saken, men sier de ennå ikke har fått informasjon som bekrefter at satellitt-problemene kan knyttes til krigen i Ukraina.
Fungerende seksjonssjef Ole Kristoffer Dybvik Apeland i Nkom EkomCERT, som er den norske ekomsektorens digitale responsmiljø i Norge, skriver i en epost til NTB at manglende informasjon om hendelsen fører til mye spekulasjon.
– Sammenfall i tid mellom start på Viasats utfall og start på russisk invasjon av Ukraina påvirker tydelig disse spekulasjonene. Mange av spekulasjonene stammer fra en tsjekkisk internettilbyder som har uttalt at de observerte en spredning av utfall med startpunkt Ukraina. Videre har Sky News har rapportert om tilgang på innsideinformasjon som indikerer at dette omhandler et distribuert tjenestenektangrep. På nåværende tidspunkt anser vi dette imidlertid som svært usikker informasjon, og det kan heller ikke attribueres til russisk aktivitet, skriver Dybvik Apeland.
– Gode sikkerhetsmekanismer
Til Inside Telecom sier Dybvik Apeland i Nkom EkomCERT tirsdag at de nå følger med på nyhetsbildet nedover i Europa.
– I denne typen situasjoner belager vi oss på å få oversendt informasjon fra andre linjer, som NSM og internasjonale kontaktpunkt, men foreløpig har det ikke kommet spesifikk informasjon inn til oss, sier Dyvik Apeland, som heller ikke har vært i kontakt med Viasat.
– I den grad dette er en hendelse som skulle berøre norske ekomaktører, er vår rolle å spre informasjon ut i sektoren. I denne sammenhengen innebærer det å fange opp en grunnårsak og se om det er noe i den hendelsen som ekomatører må ta høyde for i Norge.
Den tsjekkiske internettleverandøren INTV anbefaler sine kunder i sin uttalelse å skru av sine rutere og vente på nærmere beskjed, da infrastrukturen kan være usikret. Christina Philips i Viasat kommenterte ikke dette overfor Inside Telecom, men skrev at de tar forholdsregler for å forhindre ytterligere påvirkninger mens de prøver å gjenopprette tjenesten.
Ifølge Dybvik Apeland har Nkom ingen indikasjoner på at det skal være farlig for norske sluttbrukere å ha ruterne sine påslått.
– Det har gått rykter på nett om at kundeplassert utstyr som modem og satellittantenner var hacket, men de påstandene har blitt dementert. Dersom det hadde vist seg å være tilfelle, hadde vi måttet sende ut informasjon og mottiltak.
– Kan dere utelukke at det er tilfelle nå?
– Nei, men vi kan si noe om hva vi tror risikoen for det er, og vi tror ikke det er tilfelle. Viasat har vært veldig sparsommelige med informasjon, og jeg jeg tror det hadde kommet en annen type respons fra dem dersom det var snakk om den type cyberangrep.
– For en del år siden var det et tilfelle, riktignok ikke i en satellittleveranse, der store mengder kundeplassert utstyr fra Deutche Telecom ble kompromittert. I Norge finnes det gode sikkerhetsmekanismer som gjør at slike masseangrep skal være svært vanskelig å gjennomføre, legger han til.