Felkonfigurerat VPN? Detta är vad som skulle förklara cyberattacken mot KA-SAT-satelliten

vpn banner

För flera veckor sedan befann sig tusentals franska användare utan internetuppkoppling efter en massiv cyberattack mot internettjänsten som tillhandahålls av den geostationära satelliten.

Det konstaterades snabbt att det inte var satelliten det var fråga om utan marknätet som misslyckades på grund av mjukvaruattacken. Vi vet nu den exakta orsaken.

En cyberattack via ett felkonfigurerat VPN

Ursprunget till cyberattacken på KA-SAT-satelliten har äntligen förklarats. I onsdags den 30 mars publicerade Viasatoperatören sin rapport om händelsen som murad tusentals modem i Europa den 24 februari, den första dagen av kriget i Ukraina. 10 000 franska användare hade drabbats. Undersökningen fastställde slutligen att hackarna utnyttjade ett fel i en av VPN-gatewayerna för att få tillgång till nätverkshanteringscentret.

Därifrån kunde angriparna utföra kommandon på ett antal hemmodem. Viasat, som beskriver den här händelsen som en “riktad denial of service-attack”, förklarar att det mer exakt är dessa kommandon som “ överskriven nyckeldata i modemens flashminne, vilket gör att modemen inte kan komma åt nätverket, men inte gör dem permanent oanvändbara “.

De berörda återanvändbara enheterna

En felaktig konfiguration av VPN som förvandlas till en katastrof, men som bara påverkar europeiska bredbandsmodem som använder Tooway-tjänstens varumärke. Statliga aktörer och allmänheten i andra regioner påverkades inte. Hur är det med offrens material? Viasat har analyserat flera kopior av de aktuella modemen och påstår sig inte ha hittat någon anomali beträffande enhetens elektroniska, fysiska och elektriska komponenter. Inga ändringar av programvaran eller firmware-bilder är att beklaga. Operatören försäkrar att ” modem kan återställas helt via fabriksåterställning “.

Sedan attacken har Viasat arbetat hand i hand med sina distributörer för att återställa alla slutkundsenheter. I vissa fall räckte en enkel uppdatering, i andra inte. 30 000 nya ersättningsmodem skickades för att återställa tjänsten till användarna. Om han inte är i direkt kontakt med de kunder som berörs säger sig leverantören vara redo att göra det som behövs för de som inte hittat sin internetuppkoppling. Under tiden fortsätter utredningen, med hjälp av cybersäkerhetsexperten Mandiant och amerikanska statliga myndigheter.

Källa: viasat

Läs också:
VPN-användningen skjuter i höjden i Ryssland efter Instagram- och Facebook-förbud

Bästa VPN, 2022 års jämförelse

Hur väljer man den bästa VPN? Clubic har testat och jämfört prestanda och säkerhetsnivå för 10 leverantörer för att upprätta denna VPN-jämförelse
Läs mer

Relaterade Artiklar

Back to top button