Articulo de referencia

Hackeo de Viasat

El ataque a Viasat fue un ciberataque contra el sistema de internet satelital de la compañía de comunicaciones estadounidense Viasat que afectó su red KA-SAT . El ataque ocurrió...

El ataque a Viasat fue un ciberataque contra el sistema de internet satelital de la compañía de comunicaciones estadounidense Viasat que afectó su red KA-SAT . El ataque ocurrió el día de la invasión rusa de Ucrania . [ 1 ] Este ataque se desarrolló en tres etapas y dos eventos: obtener acceso a una instalación, cargar un malware a un satélite y luego hacer que ese satélite enviara esa señal de regreso a la Tierra, dirigida a módems de internet en toda Ucrania . [ 2 ] [ 3 ] [ 4 ] El efecto colateral se extendió fuera de las fronteras de Ucrania, afectando a módems de internet en Alemania , Escandinavia , el Reino Unido y otras partes de Europa.

Eventos

El 23 de febrero de 2022, unos hackers atacaron una instalación de VPN en un centro de administración de Eutelsat en Turín , que proporcionaba acceso a la red a administradores y operadores. Los hackers obtuvieron acceso a los servidores de administración , lo que les permitió acceder a información sobre los módems de la compañía . Horas después, consiguieron acceder a otro servidor que distribuía actualizaciones de software a los módems, lo que les permitió distribuir el nuevo malware de borrado de datos AcidRain. [ 5 ] Los malware de borrado de datos están diseñados para dejar a sus objetivos completamente inutilizados.

El 24 de febrero de 2022, día en que Rusia invadió Ucrania , miles de módems Viasat quedaron fuera de servicio. [ 6 ] El ataque también provocó el mal funcionamiento del control remoto de 5800 turbinas eólicas Enercon en Alemania e interrupciones en miles de organizaciones en toda Europa. [ 7 ]

El 31 de marzo de 2022, los investigadores de SentinelOne, Juan Andrés Guerrero-Saade y Max van Amerongen, anunciaron el descubrimiento de un nuevo malware de borrado de datos , denominado AcidRain, diseñado para deshabilitar permanentemente los routers. [ 8 ] Posteriormente, Viasat confirmó que el malware AcidRain se utilizó durante el "evento cibernético". [ 9 ] AcidRain comparte código con VPNFilter , una operación cibernética de 2018 contra routers atribuida al ejército ruso por el FBI. [ 10 ]

El 10 de mayo de 2022, la Unión Europea , Estados Unidos y el Reino Unido condenaron el ataque dirigido contra la red KA-SAT de Viasat como una operación rusa. [ 11 ] [ 12 ] [ 13 ]

Véase también

Referencias

  1. Mott, Nathaniel (12 de marzo de 2022). "Informe: La NSA investiga el hackeo de Viasat que coincidió con la invasión de Ucrania" . PCMag . Archivado del original el 7 de abril de 2023. Consultado el 7 de abril de 2023 .
  2. Vasquez, Christian (10 de agosto de 2023). "El ataque informático a satélites en vísperas de la guerra de Ucrania fue un ataque coordinado y multifacético" . CyberScoop . Consultado el 12 de diciembre de 2025 .
  3. Quiquet, François (10 de octubre de 2023). "Análisis del ciberataque a Viasat con el marco MITRE ATT&CK®" . Space & Cybersecurity Info (en francés) . Consultado el 12 de diciembre de 2025 .
  4. Poireault, Kevin (09/05/2023). "Cinco conclusiones del ciberataque ruso a los satélites de Viasat" . Infosecurity Magazine . Consultado el 12/12/2025 .
  5. Greig, Jonathan (11 de agosto de 2023). "La NSA y Viasat afirman que el hackeo de 2022 consistió en dos incidentes; las sanciones rusas resultaron de la investigación" . therecord.media . Consultado el 6 de marzo de 2024 .
  6. Burgess, Matt (23 de marzo de 2022). "Un misterioso ataque informático a satélites tiene víctimas mucho más allá de Ucrania" . Wired . ISSN 1059-1028 . Archivado del original el 27 de enero de 2024. Consultado el 17 de julio de 2024 . 
  7. Sheahan, Maria; Steitz, Christoph; y Rinke, Andreas (28 de febrero de 2022). Murray, Miranda y Baum, Bernadette (eds.). «Interrupción del servicio satelital deja fuera de servicio miles de turbinas eólicas de Enercon» . Reuters . Archivado del original el 8 de abril de 2023. Consultado el 7 de abril de 2023 .
  8. Goodin, Dan (31 de marzo de 2022). «Misterio resuelto en ataque destructivo que dejó fuera de servicio a más de 10 000 módems Viasat» . Ars Technica. Archivado del original el 26 de marzo de 2023. Consultado el 7 de abril de 2023 .
  9. Guerrero-Saade, Juan Andrés (31 de marzo de 2022). "Lluvia ácida: un limpiaparabrisas moderno cae sobre Europa" . SentinelLabs. Archivado del original el 15 de enero de 2024. Recuperado el 7 de abril de 2023 .
  10. "El Departamento de Justicia anuncia medidas para desmantelar la botnet Advanced Persistent Threat 28, que infecta routers y dispositivos de almacenamiento en red" . Departamento de Justicia de EE. UU. 23 de mayo de 2018. Archivado del original el 19 de abril de 2023. Consultado el 7 de abril de 2023 .
  11. «Operaciones cibernéticas rusas contra Ucrania: Declaración del Alto Representante en nombre de la Unión Europea» . Consejo de la UE. 10 de mayo de 2022. Archivado del original el 28 de enero de 2024. Consultado el 7 de abril de 2023 .
  12. "Atribución de la actividad cibernética maliciosa de Rusia contra Ucrania" . Departamento de Estado de los Estados Unidos . Consultado el 2 de septiembre de 2024 .
  13. "Rusia detrás del ciberataque con impacto en toda Europa una hora antes de la invasión de Ucrania" . GOV.UK. Consultado el 2 de septiembre de 2024 .
  • Resumen del ciberataque a la red KA-SAT - de Viasat
Obtenido de " https://en.wikipedia.org/w/index.php?title=Viasat_hack&oldid=1351329625 "