卡巴斯基公司警告称,太空系统安全已不再局限于保护轨道上的卫星。该公司开展的一项审计显示,超过3000台全球卫星导航系统(GNSS)接收机遭到来自互联网的直接攻击。这些漏洞可能影响依赖导航和授时信号的行业,例如海运、航空和陆路物流。
卡巴斯基在GISEC 2026展会上展示了由工业控制系统网络应急响应团队(ICS CERT)编写的报告结果。报告将太空系统描述为一个相互连接的网络,包括卫星、地面控制站、通信链路、用户设备以及第三方提供的软件,而不是一个与外界隔离的轨道基础设施。
连接互联网的地面设备
该报告基于自1957年至21世纪20年代初针对太空系统的100多起网络安全事件。卡巴斯基认为,连接互联网的地面设备和信号接收机是进入系统更敏感部分的实际路径。
在2023年黑海地区GPS和GNSS信号欺骗事件急剧增加后,卡巴斯基与70家全球设备供应公司合作,对连接互联网的GNSS接收机进行了审计。根据审计结果,该公司建议限制对这些设备的外部访问,并在需要连接互联网时加强身份验证和身份核验。
卫星作为隐蔽通道
对太空系统的恶意利用并不局限于破坏其基础设施。报告指出,攻击者利用经卫星传输的未加密数据流来隐藏攻击组织的通信。报告列举了Turla和Whitebear两个组织,称其在21世纪第二个十年期间利用了这些通道;报告还提到,自2009年以来发生过多起事件,攻击者使用低成本商业工具拦截未加密的军事视频流。
报告还将Thrip组织与针对卫星运营商和地理空间地图数据库的攻击联系起来,目的是监控或破坏关键太空基础设施。
KA-SAT攻击改变了什么?
卡巴斯基引用了2022年针对Viasat旗下KA-SAT网络的攻击。攻击者利用配置错误的VPN设备传播破坏性恶意软件AcidRain,导致欧洲各地约3万台卫星通信终端瘫痪,并间接造成超过5,800台风力涡轮机的远程运营停止。
2024年,与Sandworm组织有关联的AcidPour被披露。这款恶意软件的攻击范围更广,目标包括运行Linux系统的路由器、卫星信号调制器和数据存储系统。
机构应审查哪些方面?
- 定期审计GNSS接收机、地面控制设备和用户设备。
- 更新联网设备,并限制对其管理界面的外部访问。
- 加密数据流和卫星通信链路,以减少间谍活动和信号欺骗。
- 为地面通信站的终端设备实施强有力的保护,并对内部管理网络施加严格控制。
certi.news解读:实际变化在于,风险点已从单一卫星转移到完整的运营链条:风险可能始于一台接收机或VPN配置,最终影响能源或导航等关键服务。不过,这里的数字和事实依据是卡巴斯基的报告,且由本文转述,未提供独立核验,也未披露审计所涵盖设备的完整技术细节。因此,在将这些结果推广到所有环境之前,应将其视为一项机构层面的警告,并审阅原始报告。