Loading [MathJax]/jax/output/CommonHTML/config.js
前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >专栏 >欧盟和美国机构警告俄罗斯可能会攻击卫星通信网络

欧盟和美国机构警告俄罗斯可能会攻击卫星通信网络

作者头像
FB客服
发布于 2022-04-11 13:57:08
发布于 2022-04-11 13:57:08
5280
举报
文章被收录于专栏:FreeBufFreeBuf

近日,美国和欧盟机构声称作为近代社会关键基础设施的卫星通信(SATCOM)网络很可能正在面临着威胁。乌克兰国家特殊通信和信息保护局(SSSCIP)首席数字化转型官Victor Zhora在谈到VIASAT攻击时说,“在战争一开始,通信损失就非常巨大”。而欧盟航空安全局(EASA)也在最近发布了一份安全信息公报,声称乌克兰冲突地区附近全球导航卫星系统(GNSS)在持续冲突中出现间歇性中断。欧洲机构GNSS受到的干扰、或遭受的诈骗攻击在冲突区和周边区域愈演愈烈。

在EASA的一份研究报告中,自2022年2月24日以来,有四个关键地理区域的GNSS遭受干扰有所加剧,分别为:

  • 加里宁格勒地区、波罗的海周边和邻国;
  • 芬兰东部;
  • 黑海;
  • 靠近塞浦路斯、土耳其、黎巴嫩、叙利亚和以色列的东地中海地区,以及伊拉克北部”

在某些情况下,由于无法执行安全着陆程序,攻击会导致卫星改变路线甚至更改目的地。网络安全和基础设施安全局(CISA) 和联邦调查局(FBI)还发布了一份联合公告,声称入侵SATCOM网络会给SATCOM网络提供商的客户环境带来严重风险。对此,CISA也提出了建议,鉴于当前的地缘政治形势,CISA的Shields Up倡议要求所有组织大幅降低报告和共享恶意网络活动迹象的门槛。为此,CISA和FBI将及时更新安全咨询,以便SATCOM提供商及其客户可以采取与其情况相关的缓解措施。同时,CISA和FBI强烈鼓励关键基础设施组织和其他作为SATCOM网络提供商或客户的组织审查和实施安全咨询里的,以加强 SATCOM网络网络安全。以下是美国机构向客户和供应商推荐的缓解措施:

  • 使用安全方法进行身份验证
  • 通过授权策略执行最小特权原则
  • 查看信任关系
  • 在您的SATCOM提供商租用或提供的所有通信链路上实施加密
  • 通过确保稳健的漏洞管理和修补流程并实施严格的配置管理程序,加强操作系统、软件和固件的安全性
  • 监控日志中的可疑活动
  • 创建、维护和实施网络事件响应计划、弹性计划和运营连续性计划

3 月初,Orange证实,其子公司Nordnet在法国提供的卫星互联网服务的“近 9,000 名用户”在2月24日发生在美国巨型卫星运营商Viasat的“网络攻击事件”后离线。欧洲、德国、法国、匈牙利、希腊、意大利和波兰的40,000名bigblu卫星互联网服务用户中,约有三分之一受到同一网络事件的影响。事件发生后,VIASAT宣布由于网络攻击事件导致乌克兰和欧洲其他依赖KA-SAT卫星的区域出现部分网络中断。

随后VIASAT和国际情报机构对这一事件进行了调查,美国国家安全局告诉CNN,根据他们对某个卫星网络的研究中得出,潜在的网络攻击可能会导致数以千计的卫星小站电路设备断开连接。”VIASAT证实这起事件其实是早有预谋的,到目前为止,他们的网络仍存在问题。

随着任何行业的服务越来越依赖卫星相关技术,网络攻击的风险也在增加。

参考来源

https://securityaffairs.co/wordpress/129243/cyber-warfare-2/russia-could-attack-satellite-communications.html

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2022-03-22,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 FreeBuf 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
暂无评论
推荐阅读
编辑精选文章
换一批
宣布俄罗斯为恐怖主义国家之后,欧洲议会网站被亲俄黑客瘫痪
11月23日,在欧盟宣布俄罗斯为恐怖主义国家之后,欧洲议会网站遭到亲俄黑客组织KillNet发起的DDoS网络攻击。直到2小时后该网站才被重新启用。 欧洲议会主席也证实了这一事件,称“这是一次高水平的外部攻击,议会的IT专家正在反击并保护我们的系统”。 早有预谋 11月23日通过欧洲议会决议,正式认定俄罗斯为恐怖主义国家。议会成员以494票赞成,58票反对,44票弃权的结果通过了该决议。在立法机构宣布俄罗斯为恐怖主义国家仅几小时后,KillNet发动 DDoS 攻击,关闭了欧洲议会的网站。 欧洲议会呼
FB客服
2023/03/29
3460
宣布俄罗斯为恐怖主义国家之后,欧洲议会网站被亲俄黑客瘫痪
乌克兰当局警告盟国,俄罗斯正在计划升级网络攻击
Bleeping Computer 网站披露,乌克兰军事情报部门警告称,俄罗斯正计划针对乌克兰及其盟国的关键基础设施,进行大规模网络攻击。
FB客服
2022/11/14
2640
乌克兰当局警告盟国,俄罗斯正在计划升级网络攻击
美预计将扩大与乌克兰的网络安全伙伴关系
据报道,美国政府的网络安全机构已与其乌克兰网络安全机构签署了一项关于在网络安全方面加强合作的协议。美国网络安全和基础设施安全局(CISA)昨天宣布,它已与乌克兰国家特别通信和信息保护局(SSSCIP)签署了合作备忘录(MoC)。CISA 表示,这将进一步增进两机构之间的关系。 根据协议,这两个机构将交换有关网络事件的信息和最佳实践。SSSCIP 副主席 Oleksandr Potii 表示,他们还将实时共享有关关键基础设施安全的技术信息。商务部还授权这两个机构进行联合演习和培训课程。 “网络威胁跨越国界和海
FB客服
2023/03/30
2870
美预计将扩大与乌克兰的网络安全伙伴关系
大国摩擦背后,APT组织在打什么如意算盘?| FreeBuf咨询洞察
近年来,伴随中美贸易战、俄乌冲突的接连爆发,国际地缘冲突与贸易摩擦不断加剧,以政府部门、关键基础设施、军工及重要商业、金融企业为重点目标的高级持续性威胁APT攻击事件频发。
FB客服
2023/02/10
3690
大国摩擦背后,APT组织在打什么如意算盘?| FreeBuf咨询洞察
美国休斯顿港曾遭网络攻击 运营及系统未受影响
据美国主要港口之一的休斯顿港透露,该港在8月份遭遇了一次据称由民族国家行为者策划的网络攻击,但其系统没有受到影响。
FB客服
2021/10/11
4470
摧毁最大电信运营商的系统,俄罗斯黑客持续攻击乌克兰
2023年12月,俄罗斯黑客攻破了乌克兰最大的电信服务提供商Kyivstar的系统,并清除了电信运营商核心网络上的所有系统。此次事件发生后,Kyivstar的移动和数据服务中断,导致其2500万移动和家庭互联网用户中的大多数失去了互联网连接。
FB客服
2024/01/06
3950
摧毁最大电信运营商的系统,俄罗斯黑客持续攻击乌克兰
【愚公系列】《网络安全应急管理与技术实践》 003-网络安全应急管理(组织与相关标准)
成立网络安全应急组织和制定相关标准的初衷是为了促进国际合作,应对全球范围内的网络安全威胁和挑战。这对于保护国家安全、维护全球网络稳定和发展具有重要意义。
愚公搬代码
2024/09/11
2150
多个网安执法机构警告:越来越多的黑客正瞄准MSPs
近日,五眼情报联盟成员对管理服务提供商(MSPs)及其客户发出了警告,提醒他们可能越来越多的供应链正成为网络攻击的目标。对此,来自五眼国家的多个网络安全和执法机构(包括NCSC-UK、ACSC、CCCS、NCSC-NZ、CISA、NSA和FBI)共享了对MSPs的安全指南,以保护网络和敏感数据免受日益增长的网络威胁。
FB客服
2022/06/08
2440
多个网安执法机构警告:越来越多的黑客正瞄准MSPs
俄罗斯闪战乌克兰,网络战早已打响
俄罗斯在顿巴斯地区的特别军事行动彻底瓦解了俄乌长达三个月的冷战僵局,不到一小时,俄罗斯方面就宣布摧毁了乌克兰当地主要军事设施以及机场,一触即发的战争就这样进入了尾声。
FB客服
2022/04/11
8050
俄罗斯闪战乌克兰,网络战早已打响
Conti勒索组织声称其对Nordex发动勒索攻击
近期,德国风力涡轮机制造商Nordex在其官网发布声明称遭受网络攻击,随后,勒索组织Conti发声表示入侵该公司的黑客组织正是他们。
FB客服
2022/06/08
4580
Conti勒索组织声称其对Nordex发动勒索攻击
美国多个机场因网络攻击发生故障,和俄罗斯有关?
Bleeping Computer 网站披露,亲俄黑客组织 “KillNet ”声称对美国几个主要机场网站进行了分布式拒绝服务(DDoS)攻击,海量垃圾请求淹没了承载机场网站的服务器,导致部分旅客无法获得其预定航班的更新信息,也不能预订机场服务。
FB客服
2022/11/14
6150
美国多个机场因网络攻击发生故障,和俄罗斯有关?
解读 | 东欧局势正影响全球DDoS攻击态势
2022 年,欧洲地区政治局势急剧恶化,全球DDoS的攻击态势也随之发生改变。G·Core Labs近期发表研究报告表明,全球DDoS 攻击的攻击强度、发起频率以及攻击广度正在极速攀升,越来越多DDos攻击被广泛用于政治考量。   欧洲冲突带来的新趋势   东欧的局势影响了整个网络安全行业,尤其是在 DDoS 攻击和防护领域。目前,各国正在成为网络安全行业的积极参与者,网络攻击也开始变得复杂。 2022 年上半年,部分国家报告了对政府和金融机构的网络攻击事件: 2月15日 乌克兰银行和政府遭受了历史上最严
FB客服
2023/03/30
4690
解读 | 东欧局势正影响全球DDoS攻击态势
俄罗斯APT28组织隐秘攻击Ubiquiti路由器,以逃避安全检测
Bleepingcomputer网站消息,近日,美国联邦调查局与国家安全局、美国网络司令部及国际合作伙伴联合发布警告称,俄罗斯军方黑客正通过被入侵的Ubiquiti EdgeRouters来逃避检测。
FB客服
2024/03/07
2490
俄罗斯APT28组织隐秘攻击Ubiquiti路由器,以逃避安全检测
乌克兰又下“一城”,俄罗斯国防部服务器被攻破
近日,乌克兰国防部情报总局(GUR)声称入侵了俄罗斯国防部(Minoborony)的内部服务器,并成功窃取大量敏感文件。
FB客服
2024/03/18
2020
乌克兰又下“一城”,俄罗斯国防部服务器被攻破
立陶宛对俄罗斯“禁运”后遭网络攻击
近日,有消息显示,自从立陶宛对俄飞地加里宁格勒州实施“禁运令”后,新兴黑客组织“网络特种部队”(Cyber Spetsnaz) 或已将矛头对准了立陶宛的政府资源和关键基础设施。 此前,立陶宛政府宣布拒绝通过其境内铁路向俄飞地加里宁格勒州运输钢铁和铁矿,此举导致了俄-立冲突的升级。据BBC和其他新闻机构报道,俄罗斯已经对立陶宛封锁铁路交通的行为发出了严厉警告,并声称将让立陶宛“感到痛苦”,但尚未具体说明将采取何种报复手段。 “禁运令”的实施导致最近这段时间暗网上的黑客活动激增。就在这几天,Cyber Spe
FB客服
2023/03/30
4510
立陶宛对俄罗斯“禁运”后遭网络攻击
微软:俄罗斯将加强对乌克兰盟友的网络攻击
微软表示,俄罗斯情报机构已加强对乌克兰联盟国家政府的网络攻击。据微软威胁情报中心 (MSTIC) 分析师称,自战争开始以来,与多个俄罗斯情报机构(包括 GRU、SVR 和 FSB)相关的威胁行为者试图破坏全球数十个国家的实体,而政府则是攻击重点目标。 微软总裁布拉德史密斯说:“MSTIC已经检测到俄罗斯对乌克兰以外42个国家/地区的128 个目标的网络入侵活动。这些代表了一系列战略间谍目标,它们可能直接或间接地参与了对乌克兰防务的支持,其中49%是政府机构。” 和预期的一样,这些攻击的主要目标是为了从一些国
FB客服
2023/03/30
3360
微软:俄罗斯将加强对乌克兰盟友的网络攻击
SolarWinds攻击归因成疑,俄罗斯国家黑客or美国内鬼?
距离攻击事件曝光过去了23天。美国网络司令部和国家安全局在外国网络内部放置的用于检测潜在攻击的预警传感器似乎在这次事件中失效了。不到一个月时间,SolarWinds供应链APT攻击事件的受害者名单一再曝出,美、英、俄罗斯各国政府及相关企业纷纷发表声明。
FB客服
2021/01/08
6290
SolarWinds攻击归因成疑,俄罗斯国家黑客or美国内鬼?
FreeBuf周报 | 澳大利亚隐私监管机构调查TikTok;印度废除数据保护法;区块链行业遭供应链攻击重创
08 / 06 各位Buffer周末好,以下是本周「FreeBuf周报」,我们总结推荐了本周的热点资讯、优质文章和省心工具,保证大家不错过本周的每一个重点! 公众号回复关键字【周报】即可获得本周精选的阅读列表哦。 热点资讯 1、澳大利亚隐私监管机构调查 TikTok 据澳大利亚《金融评论》报道,8 月 1 日,澳大利亚隐私监管机构信息专员办公室(OAIC)表态,正在遵循监管行动政策,核查一份报告中指出的 TikTok 数据隐私问题。该报告由澳大利亚民间网络安全公司 Internet 2.0 发布。报告称,T
FB客服
2023/03/30
4280
FreeBuf周报 | 澳大利亚隐私监管机构调查TikTok;印度废除数据保护法;区块链行业遭供应链攻击重创
网安影响持续升温,美国国会出台18项新网络安全法案
多数网络安全新法案都得到了两党支持,法案的出台将推动网络安全资金投入、数据泄露风险减小、加密货币调查等。六个月前,一系列令人震惊的网络安全事件推动拜登政府迅速采取行动,这也促使国会提出新的网络安全法案。
FB客服
2021/08/24
7640
俄罗斯背景的LockBit勒索软件运营商在加拿大被捕
当地时间11月10日,欧洲刑警组织宣布在加拿大安大略省逮捕了一名LockBit勒索软件运营商,该勒索软件与俄罗斯相关,经常针对全球关键基础设施组织和知名公司。 在欧洲刑警组织欧洲网络犯罪中心(EC3)、联邦调查局(FBI)和加拿大皇家骑警(RCMP)的协助下,法国国家宪兵队领导了一项调查,嫌疑人于上月在加拿大安大略省被捕,目前正在等待被引渡到美国。 欧洲刑警组织表示:“10月26日,世界上最多产的勒索软件运营商之一在加拿大安大略省被捕。嫌疑人是一名33岁的俄罗斯人,据信他部署了LockBit勒索软件,对世界
FB客服
2023/03/29
3170
俄罗斯背景的LockBit勒索软件运营商在加拿大被捕
推荐阅读
相关推荐
宣布俄罗斯为恐怖主义国家之后,欧洲议会网站被亲俄黑客瘫痪
更多 >
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档