美国、欧盟警告卫星通信的网络攻击风险

在俄乌战争打得如火如荼之际,FBI、美国网络安全暨基础架构安全局(CISA)及欧盟官方上周分别发出警告,攸关国际通信的通信卫星系统可能已面临网络攻击。

FBI和CISA表示发现到美国和国际卫星通信(satellite communication,SATCOM)网络的可能威胁。成功入侵SATCOM网络可能对SATCOM网络供应商的客户环境带来风险。

美国及欧盟官方是在三月中卫星宽带网络企业Viasat网络遭攻击中断服务后发出示警。Viasat覆盖欧洲的高吞吐量通信卫星KA-SAT于3月11日前后遭到网络攻击,导致100多个卫星调制解调器无法连接,包括乌克兰地区。乌克兰网络首席安全官Victor Zhora形容,在战事爆发之初造成通信严重中断。

该公司指出,黑客是利用其卫星通信和调制解调器连接的管理接口的组态不当漏洞发动攻击。美国情报单位调查后高度怀疑是俄国黑客所为。

在此之后,法国电信企业Orange卫星通信子公司Nordnet断线,影响近9,000家用户;而欧洲电信卫星(Eutelsat)子公司bigblu卫星网络服务的断线问题,则影响德国、法国、匈牙利、希腊、意大利和波兰的用户,约占其4万用户中的1/3。Nordnet和bigblu都是Viasat的客户。

欧洲飞航安全局(European Union Aviation Safety Agency,EASA)则警告,全球导航卫星系统(Global Navigation Satellite System,GNSS)在冲突地区等地的干扰问题加剧。资料显示,从俄国攻击乌克兰的2月24日起,包括波罗的海周围的加里宁格勒(Kaliningrad)地区、芬兰东部、黑海及邻近土耳其、以色列等地的地中海东部地区的GNSS压制式干扰(jamming)和欺骗式干扰(spoofing)变得更严重。这些干扰主要影响行经该地区的飞机,某些状况下可能迫使飞机绕道,或因无法安全着陆而必须变更目的地。

EASA警告当周,芬兰交通部也警告,飞经该国南部数个城市的航机发生GPS信号干扰,导致部分航空公司停飞相关地区的航班数日。