Le satellite Ka-sat piraté par l’armée russe ?

À l’instant où les premiers missiles russes se dirigeaient vers l’Ukraine, le réseau satellitaire Ka-sat subissait ce qui s’apparente à une cyberattaque. Quels impacts sur l’Europe ? Qui est à l’origine de l’attaque ? Que va-t’il se passer ensuite ? On en parle dans cet article...

C’est quoi le Ka-sat ?

Opérationnel depuis 2011, Ka-sat est un satellite qui gravite 36 000km au-dessus de l’Europe, dont le rôle est de fournir en haut débit les zones blanches européennes. Entendez par là les zones qui n’ont pas accès à l’Adsl, la fibre ou la 4G/5G. C’est le premier satellite européen dédié à l’usage d’internet haut débit.

Une attaque contre l’Europe ?

Le 24 février 2022, alors que les troupes russes pénétraient en Ukraine, le logiciel du satellite a commencé à dysfonctionner. L’entreprise Viasat qui opère Ka-sat a confirmé que la panne a été causée par un “cyberévénement”. La cause de la panne n’est pas totalement claire mais l’hypothèse d’une cyberattaque est très probable. L’entreprise affirmait enquêter sur la faille conjointement avec les forces de l’ordre.

La panne concerne les entreprises comme les particuliers. De nombreux secteurs sont impactés et notamment des milliers d’éoliennes en Allemagne et Belgique. Commandées à distance par une connexion Internet, les éoliennes sont connectées à Ka-sat. Depuis le début de la panne, elles ne sont plus opérationnelles. Heureusement, un système de blocage d’urgence permet d’éviter tout accident.

Les services de renseignement allemands restent attentifs. L’attaque visait les modems connectés au satellite. Les hackers ont cherché à modifier leurs logiciels de connexion à Ka-sat. L’objectif était soit d’endommager le fonctionnement du modem soit de changer le logiciel pour le transformer en logiciel d’écoute. Cette modification a donc eu pour effet de rendre les modems inutilisables, sans que l’on sache, pour le moment, si c’était le but recherché par les pirates ou une erreur de leur part.

La Russie à l’origine de l’attaque ?

Tout pousse à croire que les responsables de cette attaque sont des hackers russes travaillant pour le Kremlin : temporalité, portée de l’attaque, technologie visée. Mais pourquoi désactiver les éoliennes allemandes ? La question est en fait : pourquoi couper Internet dans les zones blanches ?

Premièrement, la déconnexion des éoliennes semble être un dommage collatéral. Deuxièmement, ce n’est pas tant pour viser les zones blanches que cette attaque aurait du sens mais pour viser le matériel militaire de la résistance ukrainienne.

L’entreprise de cybersécurité française Sekoia a déclaré au journal Le Monde qu’après avoir consulté des archives publiques, ils avaient remarqué que l’armée et le gouvernement ukrainien avaient investi massivement dans du matériel de communication militaire utilisant la technologie Ka-sat.

L’attaque prend tout d’un coup tout son sens. L’assaillant russe devait chercher à neutraliser ou écouter les communications de l’armée ukrainienne.

Si l’hypothèse est vraie cela confirmerait que l’armée russe a fait usage de son vivier de cybercriminels pour lancer des opérations dans le cyberespace. À la surprise des experts, le volume et la puissance des cyberattaques lancées depuis le début de l’invasion de l’Ukraine restent assez faibles. On s’attendait à une utilisation massive des cyberattaques contre l’Ukraine et les pays occidentaux.

Attention tout de même, les récents évènements qui ont touché Spotify, Tik-Tok ou encore Netflix semblent donner tort aux experts bien que nous ne savons pas encore d’où proviennent ces bugs.

Nous utilisons des cookies, comme décrit dans notre politique de confidentialité.

Cookie Settings

We use cookies to improve user experience. Choose what cookie categories you allow us to use. You can read more about our Cookie Policy by clicking on Cookie Policy below.

These cookies enable strictly necessary cookies for security, language support and verification of identity. These cookies can’t be disabled.

These cookies collect data to remember choices users make to improve and give a better user experience. Disabling can cause some parts of the site to not work properly.

These cookies help us to understand how visitors interact with our website, help us measure and analyze traffic to improve our service.

These cookies help us to better deliver marketing content and customized ads.