Η εισβολή της Ρωσίας στην Ουκρανία ξεκίνησε πέρυσι, στις 24 Φεβρουαρίου, αλλά όχι με τον τρόπο που φανταζόμαστε. Μια ώρα πριν την εκδήλωση της στρατιωτική επιχείρησης Ρώσοι χάκερ στοχοποίησαν την επίγεια υποδομή της αμερικανικής εταιρείας Viasat.

Μέσω της κυβερνοεπίθεσης αποκλείστηκε εν μέρει η πρόσβαση στο διαδίκτυο σε αρκετά σημεία στην Ευρώπη.

Ο θερμός πόλεμος στην Ουκρανία και ο ψυχρός πόλεμος που θα ακολουθήσει

Όπως αποκαλύπτει η Έκθεση Παγκόσμιας Απειλής της CrowdStrike, που δημοσιεύτηκε την περασμένη εβδομάδα, επισημαίνεται η χρήση του κακόβουλου λογισμικού AcidRain το οποίο εμφανίζεται να έχει σχεδιαστεί αποκλειστικά και μόνο για να το δίκτυο δορυφορικών επικοινωνιών της Viasat.

Σημειώνεται ότι το συγκεκριμένο δορυφορικό δίκτυο παρέχει διαδικτυακή σύνδεση και στην εμπόλεμη Ουκρανία.

Σε κάτι που θα μπορούσε να ήταν μια ακούσια διάχυση, τουλάχιστον τρεις πάροχοι υπηρεσιών διαδικτύου σε όλη την Ευρώπη επηρεάστηκαν επίσης, με αποτέλεσμα διακοπές σε δεκάδες χιλιάδες πελάτες και τη διακοπή λειτουργίας περίπου 5.800 ανεμογεννητριών που διαχειρίζεται η εταιρεία Enercon στη Γερμανία.

Το χρονικό της κυβερνοεπίθεσης

Ερευνητές επιβεβαιώνουν ότι οι επιτιθέμενοι εισήγαγαν το AcidRain malware μέσω ευπάθειας σε VPN (εικονικό ιδιωτικό δίκτυο) της Skylogic, εταιρείας με έδρα στο Τορίνο. Το λογισμικό VPN επιτρέπει μόνο σε εξουσιοδοτημένους χρήστες να συμμετάσχουν απομακρυσμένα στο εσωτερικό δίκτυο της εταιρείας.

Από εκεί το κακόβουλο λογισμικό πέρασε στο «διαμάντι του στέμματος» της Viasat, το «τμήμα αξιόπιστης διαχείρισης του δικτύου KA-SAT», σύμφωνα με την αναφορά που δημοσιοποίησε η ίδια η αμερικανική εταιρεία.

Αν και το ίδιο το δίκτυο KA-SAT δεν υπέστη ζημιά, οι επιτιθέμενοι κατάφεραν να στείλουν εντολές σε χιλιάδες μόντεμ μέσω των 82 σημειακών κεραιών των δορυφόρων, σε δορυφορικά πιάτα σε ολόκληρη την Ευρώπη.

Από την στιγμή που το AcidRain… επέστρεψε στη Γη επιτέθηκε στην μνήμη flash των μόντεμ SurfBeam της Viasat. Σαν αποτέλεσμα περίπου 45.000 μόντεμ και δρομολογητές (ρούτερ) πρακτικά «πλημύρισαν» με άχρηστα δεδομένα, κάτι που ουσιαστικά εξάλειψε την μνήμη των συσκευών αχρηστεύοντάς τες.

Έως τον περυσινό Απρίλιο η Viasat παρέδωσε 30.000 μόντεμ προς αντικατάσταση των κατεστραμμένων ώστε να επανέλθουν online οι πελάτες της.

Τον Μάιο του 2022 Ηνωμένες Πολιτείες, Ευρωπαϊκή Ένωση και Βρετανία κατηγόρησαν τις ρωσικές υπηρεσίες πληροφοριών – και συγκεκριμένα την στρατιωτική αντικατασκοπία GRU – ότι ήταν υπεύθυνες για την επίθεση.

Μάλιστα, σε μια έμμεση παραδοχή, ο Ρώσος διπλωμάτης Κωνσταντίν Βορότσοφ τον Σεπτέμβριο του 2022 προειδοποίησε ότι οι εμπορικοί δορυφόροι που χρησιμοποιούνται για την υποστήριξη των στρατιωτικών δυνάμεων της Ουκρανίας μπορούν να γίνουν «θεμιτοί στόχοι για μελλοντικά αντίποινα».

Το συμπέρασμα της CrowdStrike

Η CrowdStrike αναφέρει ότι επιχειρήσεις κυβερνοπολέμου της Ρωσίας εναντίον της Ουκρανίας συνεχίζονται, αλλά με αξιοσημείωτη μείωση της αποτελεσματικότητάς τους, κάτι που πιθανότατα αντανακλά την έλλειψη σχεδιασμού πέρα από τις προσδοκίες του Κρεμλίνου για μια σύντομη στρατιωτική σύγκρουση.

Ακολουθήστε τον ot.grστο Google News και μάθετε πρώτοι όλες τις ειδήσεις
Δείτε όλες τις τελευταίες Ειδήσεις από την Ελλάδα και τον Κόσμο, στον ot.gr

Latest News

Πρόσφατα Άρθρα Επικαιρότητα