sikkerhet

Reuters: Antatt hacket satellitt-nettverk har ukrainske militær- og politienheter på kundelisten

Satellitt-utfallet som rammet store deler av Europa samtidig som Russland invaderte Ukraina etterforskes nå av flere myndigheter.

KA-SAT-satellitten.
KA-SAT-satellitten.

Samtidig som Russland startet invasjonen av Ukraina morgenen 24. februar forsvant brått dekningen til satellittbredbåndskunder over hele Europa, grunnet et utfall på den Viasat-eide satellitten KA-SAT. Satellitten brukes av internettleverandører i Ukraina og resten av Europa.

Viasat har uttalt at forstyrrelsen for kunder i Ukraina og andre steder ble utløst av en «bevisst, isolert og ekstern cyberhendelse», men har ennå ikke gitt en detaljert offentlig forklaring på hva som skjedde.

Myndigheter ble varslet og bistår i den pågående etterforskningen, sammen med et tredjeparts cybersikkerhetsfirma, ifølge selskapet.

Viasat har ifølge Reuters leid inn det amerikanske cybersikkerhetsfirmaet Mandiant, som spesialiserer seg på sporing av statsstøttede hackere, for å undersøke hendelsen.

– Angriper med cybervåpen

Den ukrainske cybersikkerhetsfunksjonæren Victor Zhora sa tirsdag ifølge Reuters at den digitale sabotasjen som rammet Viasats KA-SAT-nettverk forårsaket et massivt kommunikasjonsbrudd fra begynnelsen av Russlands invasjon 24. februar.

Det var «et virkelig stort tap i kommunikasjon helt i begynnelsen av krigen,» sa Zhora.

Zhora sa at det var for tidlig å si hvem som sto bak angrepet, men bemerket at «vi tror at Russland angriper ikke bare med missiler og bomber, men med cybervåpen», skriver Reuters.

Etterforskning

Vestlige etterretningsenheter etterforsker nå hendelsen, skriver nyhetsbyrået Reuters.

Analytikere for den amerikanske forvaltningsorganet National Security Agency, den franske statlige cybersikkerhetsorganisasjonen ANSSI og ukrainsk etterretning vurderer om fjernsabotasje av tjenesten kom fra russisk-statsstøttede hackere som ville svekke kommunikasjonssystemer på slagmarken i forbindelse med invasjonen av Ukraina, skriver nyhetsbyrået.

Satellittmodemer hos titusener av kunder i Europa som får sin bredbåndsforbindelse via KA-SAT, ble slått ut.

Reuters beskriver hendelsen som noe som «det som ser ut til å være et av de mest betyndingsfulle cyberangrepene i krigstid som er offentliggjort så langt».

Hendelsen har vekket interessen til vestlig etterretning fordi Viasat fungerer som en forsvarsleverandør for både USA og flere allierte, skriver nyhetsbyrået.

Politi- og militærkunder

Statlige kontrakter gjennomgått av Reuters viser at KA-SAT har gitt internettforbindelse til ukrainske militær- og politienheter.

I løpet av de siste årene har Ukrainas militær- og sikkerhetstjenester kjøpt flere forskjellige kommunikasjonssystemer som kjører over Viasats nettverk, i henhold til kontrakter lagt ut på ProZorro, en ukrainsk åpenhetsplattform, skriver Reuters.

Pablo Breuer, en tidligere teknolog for USAs spesialoperasjonskommando sier til nyhetsbyrået at å slå ut en satellitt-internettforbindelse kan hemme Ukrainas evne til å bekjempe russiske styrker.

Viasat sier til nyhetsbyrået at offentlige kunder som har kjøpt tjenester direkte fra selskapet var har vært upåvirket av utfallet. KA-SAT-nettverket drives imidlertid av en tredjepart, som igjen driver ut tjenester gjennom ulike distributører.

Hverken det ukrainske militæret eller den russiske ambassaden i Washington har besvart nyhetsbyråets forespørsel om kommentarer til saken. Russiske myndigheter har gjentatte ganger avvist påstander om at de deltar i cyberangrep.

Norsk leverandør sendte ut 500 nye modemer

Blant internettleverandørene som ble rammet av hendelsen er norske Bigblu. Daglig leder Stig Myklebust i Bigblu forteller til Inside Telecom torsdag at signalet er tilbake hos deres satellittbredbåndskkunder.

– Fortløpende har flere og flere fått signal tilbake. Vi har sendt ut cirka 500 modemer til kunder der det var nødvendig å bytte modemet.

– Viasat mistenker et cyberangrep og valgte å lukke ned deler av sine beams over store deler av Europa som en konsekvens av det, sier han.

Viasat sier til Reuters at en feilkonfigurasjon i «administrasjonsdelen» av satellittnettverket tillot hackerne ekstern tilgang til modemene, og å slå dem offline. De fleste av de berørte enhetene måtte omprogrammeres, og noen måtte byttes ut, sa selskapet.

Nkom EkomCERT, som er den norske ekomsektorens digitale responsmiljø i Norge, er kjent med opplysningene som omtales i artikkelen til Reuters, men har ikke ytterligere informasjon om hendelsesforløp, skriver de i en e-post til Inside Telecom.

Powered by Labrador CMS