اختراق فياسات

كان اختراق شركة فياسات هجومًا إلكترونيًا استهدف نظام الإنترنت عبر الأقمار الصناعية التابع لشركة الاتصالات الأمريكية فياسات ، والذي أثر على شبكة KA-SAT . وقع الاختراق في يوم الغزو الروسي لأوكرانيا . [ 1 ] تم الاختراق على ثلاث مراحل وفي حدثين: اختراق منشأة، تحميل برمجية خبيثة إلى قمر صناعي، ثم بث القمر الصناعي الإشارة إلى الأرض، مستهدفًا أجهزة مودم الإنترنت في جميع أنحاء أوكرانيا . [ 2 ] [ 3 ] [ 4 ] امتدت آثار الاختراق إلى خارج حدود أوكرانيا، حيث أثر على أجهزة مودم الإنترنت في ألمانيا ، والدول الاسكندنافية ، والمملكة المتحدة ، ومناطق أخرى في أوروبا.

الفعاليات

في 23 فبراير 2022، استهدف قراصنة نظام VPN في مركز إدارة تابع لشركة يوتلسات في تورينو ، والذي كان يوفر الوصول إلى الشبكة للمسؤولين والمشغلين. تمكن القراصنة من الوصول إلى خوادم الإدارة ، ما منحهم معلومات حول أجهزة المودم الخاصة بالشركة . بعد بضع ساعات، تمكنوا من الوصول إلى خادم آخر يُرسل تحديثات البرامج إلى أجهزة المودم، ما سمح لهم بنشر برمجية AcidRain الخبيثة الجديدة . [ 5 ] صُممت هذه البرمجيات الخبيثة لتعطيل أجهزة الهدف تمامًا.

في 24 فبراير 2022، يوم غزو روسيا لأوكرانيا ، تعطلت آلاف أجهزة مودم فياسات عن العمل. [ 6 ] كما تسبب الهجوم في عطل في نظام التحكم عن بُعد لـ 5800 توربينة رياح تابعة لشركة إنركون في ألمانيا، واضطرابات في آلاف المؤسسات في جميع أنحاء أوروبا. [ 7 ]

في 31 مارس 2022، أعلن الباحثان خوان أندريس غيريرو-سعد وماكس فان أميرونجن من شركة سينتينل وان عن اكتشاف برمجية خبيثة جديدة تُدعى "أسيد رين" (AcidRain)، مصممة لتعطيل أجهزة التوجيه بشكل دائم. [ 8 ] وأكدت شركة فياسات لاحقًا استخدام برمجية "أسيد رين" خلال "الهجوم الإلكتروني". [ 9 ] وتتشابه شيفرة "أسيد رين" مع شيفرة "في إن بي فلتر" (VPNFilter) ، وهي عملية إلكترونية استهدفت أجهزة التوجيه عام 2018، ونُسبت إلى الجيش الروسي من قِبل مكتب التحقيقات الفيدرالي. [ 10 ]

في 10 مايو 2022، أدانت كل من الاتحاد الأوروبي والولايات المتحدة والمملكة المتحدة الهجوم الذي استهدف شبكة KA-SAT التابعة لشركة Viasat، معتبرةً إياه عملية روسية. [ 11 ] [ 12 ] [ 13 ]

انظر أيضاً

مراجع

  1. موت، ناثانيال (12 مارس 2022). "تقرير: وكالة الأمن القومي تحقق في اختراق فياسات الذي تزامن مع غزو أوكرانيا" . مجلة PCMag . مؤرشف من الأصل في 7 أبريل 2023. تم الاطلاع عليه في 7 أبريل 2023 .
  2. فاسكيز، كريستيان (10 أغسطس 2023). "اختراق الأقمار الصناعية عشية الحرب الأوكرانية كان هجومًا منسقًا ومتعدد الجوانب" . سايبرسكوب . تم الاطلاع عليه بتاريخ 12 ديسمبر 2025 .
  3. كيكيه، فرانسوا (10 أكتوبر 2023). "تحليل الهجوم السيبراني على شركة فياسات باستخدام إطار عمل MITRE ATT&CK®" . معلومات عن الفضاء والأمن السيبراني (بالفرنسية) . تاريخ الاسترجاع: 12 ديسمبر 2025 .
  4. بويرو، كيفن (9 مايو 2023). "خمسة دروس مستفادة من الهجوم السيبراني الروسي على أقمار فياسات الصناعية" . مجلة أمن المعلومات . تم الاطلاع عليه بتاريخ 12 ديسمبر 2025 .
  5. غريغ، جوناثان (11 أغسطس 2023). "وكالة الأمن القومي وشركة فياسات تقولان إن اختراق 2022 كان حادثتين؛ والعقوبات الروسية نتجت عن التحقيق" . therecord.media . تاريخ الاسترجاع: 6 مارس 2024 .
  6. بورغيس، مات (23 مارس 2022). "اختراق غامض للأقمار الصناعية له ضحايا خارج أوكرانيا" . مجلة وايرد . الرقم الدولي الموحد للدوريات 1059-1028 . مؤرشف من الأصل بتاريخ 27 يناير 2024. تم الاطلاع عليه بتاريخ 17 يوليو 2024 . 
  7. شيهان، ماريا؛ ستيتز، كريستوف؛ ورينكه، أندرياس (28 فبراير 2022). موراي، ميراندا وباوم، برناديت (محرران). "انقطاع خدمة الأقمار الصناعية يُعطّل آلاف توربينات الرياح التابعة لشركة إنركون" . رويترز . مؤرشف من الأصل في 8 أبريل 2023. تم الاطلاع عليه في 7 أبريل 2023 .
  8. غودين، دان (31 مارس 2022). "حل لغز الهجوم التخريبي الذي عطّل أكثر من 10 آلاف مودم لشركة فياسات" . آرس تكنيكا. مؤرشف من الأصل في 26 مارس 2023. تم الاطلاع عليه في 7 أبريل 2023 .
  9. غيريرو-سعدي، خوان أندريس (31 مارس 2022). "مطر حمضي: ماسحة مودم تتساقط على أوروبا" . سينتينل لابز. مؤرشف من الأصل في 15 يناير 2024. تم الاطلاع عليه في 7 أبريل 2023 .
  10. «وزارة العدل الأمريكية تعلن عن إجراءات لتعطيل شبكة بوت نت المتقدمة والمستمرة 28 التي تصيب أجهزة التوجيه وأجهزة تخزين الشبكة» . وزارة العدل الأمريكية. 23 مايو 2018. مؤرشف من الأصل في 19 أبريل 2023. تم الاطلاع عليه في 7 أبريل 2023 .
  11. «العمليات السيبرانية الروسية ضد أوكرانيا: بيان من الممثل الأعلى نيابة عن الاتحاد الأوروبي» . مجلس الاتحاد الأوروبي. 10 مايو 2022. مؤرشف من الأصل بتاريخ 28 يناير 2024. تم الاطلاع عليه بتاريخ 7 أبريل 2023 .
  12. "نسبة النشاط السيبراني الخبيث لروسيا ضد أوكرانيا" . وزارة الخارجية الأمريكية . تم الاطلاع عليه بتاريخ 2024-09-02 .
  13. "روسيا وراء هجوم إلكتروني ذي تأثير واسع النطاق في أوروبا قبل ساعة من غزو أوكرانيا" . GOV.UK. تم الاطلاع عليه بتاريخ 2024-09-02 .