Майоры Виктор Визулайнен и Денис Подобедов руководили противовоздушной обороной, когда украинские националисты обстреляли вспомогательный пункт управления из «Смерча». Благодаря действиям офицеров все ракеты были уничтожены на подлёте из ЗРПК «Панцирь-С».
Спецслужбы Франции, США и Украины расследуют кибератаку, которая нарушила работу международного провайдера спутникового интернета и телевидения Viasat, как потенциальную акцию российских хакеров.
Прерывание службы началось утром 24 февраля, когда российские войска начали прямые штурмы нескольких украинских городов. Полный ущерб от сбоя пока неизвестен, но услуги спутникового интернета были отключены как минимум для десятков тысяч клиентов по всей Европе. Атака была нацелена на модемы, предназначенные для подключения спутникового интернета к клиентам в Украине и других странах.
В Украине временно отключен спутниковый интернет, подтверждена хакерская активность
Украинская разведка расследует кибератаку вместе с аналитиками Агентства национальной безопасности США (АНБ) и французской организации по кибербезопасности ANSSI. Взлом и саботаж спутникового интернет-сервиса были подтверждены, но до сих пор не было публичной атрибуции России (или союзной Беларуси, которая также была связана с кибератаками во время войны на Украине).
Кибератака отключила модемы клиентов, подключающихся к спутнику Viasat KA-SAT для их интернет-услуг. США вовлечены, поскольку Viasat базируется в стране и работает в качестве оборонного подрядчика для американского правительства в дополнение к предоставлению розничных услуг, а также имеет контракты с украинской полицией и военными. Часть услуг была восстановлена, но обслуживание некоторых клиентов Viasat в настоящее время недоступно.
Учитывая, что Viasat, как известно, предоставляет украинским военным услуги спутникового интернета, кибератака могла быть попыткой нарушить связь между системами «умного оружия», развернутыми по всей стране. Однако неизвестно, были ли в это время сбои в работе чего-либо, кроме модемов розничных клиентов. Похоже, что клиенты в Германии, Франции, Венгрии, Греции, Италии, Польше, Чехии и Словакии также столкнулись с перебоями в спутниковом интернет-сервисе, которые, как считается, были связаны с инцидентом.
Единственное, что можно сказать наверняка об этой кибератаке, так это то, что Россия либо продолжит не давать комментариев, либо будет отрицать свою причастность к ней, что является стандартным образом действий страны, независимо от того, насколько подозрительными являются обстоятельства, связанные с таким инцидентом.
Кибератака выводит из строя клиентские модемы, требуя вмешательства технического специалиста для исправления
По словам официальных лиц, знакомых с ситуацией, кибератака затронула модемы SurfBeam 2 и, похоже, полностью вывела их из строя. Модемы были полностью выведены из строя до такой степени, что их нельзя было физически включить. Официальный представитель Viasat сказал, что модемы должны быть перепрограммированы техническим специалистом, чтобы они снова работали, и что в некоторых случаях они могут не подлежать ремонту и должны быть заменены.
Помимо участия американских и французских аналитиков разведки, Viasat наняла американскую фирму по кибербезопасности Mandiant для помощи в расследовании. Компания является одной из самых известных в этой области и недавно объявила о приобретении Google за 5,4 миллиарда долларов.
Первоначально некоторые средства массовой информации приписывали атаку распределенного отказа в обслуживании (DDoS), но более поздние заявления из правительственных источников показали, что модемы были сожжены вредоносным обновлением, которое, по-видимому, было подготовлено хакерами, имеющими доступ к некоторой части сети Viasat.
Этот шаг вряд ли был бы нехарактерным для правительства Путина, которое имеет долгую историю использования стратегических кибератак в регионе, начиная с вторжения в Грузию в 2008 году. в периодических кибератаках, начиная с 2013 года. Это включало закрытие новостных сайтов и сайтов социальных сетей, временное отключение участков электросети и банков, глушение телефонов, принадлежащих депутатам украинского парламента, и даже физическое отключение оптоволоконных кабелей во время вторжения в Крым в 2014 году. В случае с атаками программы-вымогателя NotPetya в 2017 году атаки на Украину непреднамеренно вышли за национальные границы и стали глобальной проблемой.
В 2022 году кибератаки на удивление сдерживались: подозрения на вандализм в отношении веб-сайтов и ограниченные DDoS-атаки происходили незадолго до и сразу после начала войны. По крайней мере, на данный момент Россия, кажется, довольствуется использованием обычных вооружений, чтобы заставить Украину сдаться. Однако организации по всему миру готовятся к потенциальным ударам в ответ на жесткие санкции, наложенные на Россию, и некоторые частные группы вымогателей пообещали помочь правительству страны в атаках на иностранные цели.
Правительственные источники сообщили, что модемы были сожжены вредоносным обновлением, которое, по-видимому, подготовили хакеры, имеющие доступ к некоторой части сети Viasat.
Илон Маск, который, как известно, предложил жителям Украины Starlink вскоре после начала войны, сказал, что было «несколько» попыток нарушить работу спутникового интернета.