歐盟和美國(guó)機(jī)構(gòu)警告:國(guó)際衛(wèi)星通信網(wǎng)絡(luò)可能受到威脅
美國(guó)和歐洲機(jī)構(gòu)發(fā)出俄羅斯可攻擊衛(wèi)星通信網(wǎng)絡(luò)的警告。
衛(wèi)星通信網(wǎng)絡(luò)是一種新的關(guān)鍵基礎(chǔ)設(shè)施,美國(guó)聯(lián)邦調(diào)查局(FBI)、美國(guó)網(wǎng)絡(luò)安全與基礎(chǔ)設(shè)施安全局(CISA)和歐洲航空安全局(EASA)近日發(fā)出警告,稱國(guó)際衛(wèi)星通信網(wǎng)絡(luò)面臨巨大威脅,俄羅斯或可攻擊衛(wèi)星通信系統(tǒng)。
3月15日,烏克蘭政府官員Victor Zhora發(fā)布推特稱俄羅斯與烏克蘭軍事沖突以來(lái),通信丟包率變得非常高。
隨后,歐洲航空安全局發(fā)布安全信息公告稱,俄羅斯與烏克蘭軍事沖突區(qū)域的中繼GNSS系統(tǒng)服務(wù)出現(xiàn)不正常的情況。針對(duì)GNSS(全球?qū)Ш叫l(wèi)星)系統(tǒng)的攔截和欺騙攻擊對(duì)沖突區(qū)域和其他周邊區(qū)域都造成了影響,包括:
- 加里寧格勒地區(qū),環(huán)波羅的海和鄰國(guó)。
- 芬蘭東部。
- 黑海。
- 靠近塞浦路斯、土耳其、黎巴嫩、敘利亞和以色列的地中海東部地區(qū),以及伊拉克北部。
由于無(wú)法執(zhí)行安全加載步驟,攻擊導(dǎo)致出現(xiàn)了重新路由甚至改變目的地的情況。
FBI和CISA聯(lián)合發(fā)布了針對(duì)美國(guó)和國(guó)際衛(wèi)星通信網(wǎng)絡(luò)的潛在威脅,稱入侵衛(wèi)星通信網(wǎng)絡(luò)系統(tǒng)會(huì)對(duì)衛(wèi)星通信網(wǎng)絡(luò)提供商的客戶環(huán)境帶來(lái)嚴(yán)重威脅。
CISA和FBI建議包括衛(wèi)星通信網(wǎng)絡(luò)提供商在內(nèi)的關(guān)鍵基礎(chǔ)設(shè)施組織和其他組織按照安全公告中給出的建議加固網(wǎng)絡(luò),提升衛(wèi)星通信網(wǎng)絡(luò)安全。給出的具體建議包括:
- 使用安全的認(rèn)證方法。
- 最小權(quán)限原則。
- 檢查信任關(guān)系。
- 對(duì)使用通信使用加密。
- 加強(qiáng)操作系統(tǒng)、軟件和固件的安全。
- 監(jiān)控日志以發(fā)現(xiàn)可疑活動(dòng)。
- 創(chuàng)建、維護(hù)和演練網(wǎng)絡(luò)應(yīng)急響應(yīng)方案。
3月初,orange確認(rèn)美國(guó)衛(wèi)星運(yùn)營(yíng)商巨頭Viasat在2月24日遭受網(wǎng)絡(luò)(攻擊)事件,法國(guó)有近9000名衛(wèi)星互聯(lián)網(wǎng)服務(wù)用戶受到影響。同時(shí),位于德國(guó)、法國(guó)、希臘、意大利、波蘭等歐洲國(guó)家的衛(wèi)星互聯(lián)網(wǎng)服務(wù)商bigblu 也有約13000人受到該網(wǎng)絡(luò)事件的影響。
本文翻譯自:https://securityaffairs.co/wordpress/129243/cyber-warfare-2/russia-could-attack-satellite-communications.html如若轉(zhuǎn)載,請(qǐng)注明原文地址。