דוח מודיעין משותף: לוויינות LEO — יעד חדש לתקיפות סייבר

סוכנויות מודיעין מארה"ב, אוסטרליה, קנדה וניו זילנד פרסמו השבוע הנחיות דחופות להגנה על מערכות תקשורת לוויינית LEO מפני מתקפות סייבר

דוח מודיעין משותף: לוויינות LEO — יעד חדש לתקיפות סייבר

Grok

סוכנות הביטחון הלאומית האמריקאית (NSA) ומרכז אבטחת הסייבר האוסטרלי (ACSC) פרסמו השבוע דוח מודיעין משותף הקורא להגברת ההגנה על מערכות תקשורת לוויינית בגובה נמוך (LEO), בעקבות הצמיחה האקספוננציאלית של אשכולות הלוויינים ועלייה מקבילה במספר ניסיונות התקיפה. בדוח, שכותרתו "Securing Space", שותפות גם הסוכנות האוסטרלית לחלל, המרכז הקנדי לאבטחת סייבר וה-NCSC של ניו זילנד.

עיקר האזהרה נוגעת לשטח ההתקפה ההולך ומתרחב: עם צפי של יותר מ-100,000 לוויינים שייושקו בעשור הקרוב, מאשכולות כמו Starlink ו-OneWeb ועד מערכות ממשלתיות, הפכה התשתית הלוויינית לעמוד שדרה קריטי של תקשורת אזרחית וביטחונית כאחד. ה-NSA מזהירה כי שחקנים עוינים ממדינות-לאום מנסים לנצל את הצמיחה הזו.

האיומים הספציפיים שצוינו בדוח כוללים שיבוש תדרים (jamming), זיוף אותות (spoofing), יירוט תקשורת, ופגיעה בשרשרת האספקה של רכיבים מסחריים. על פי ה-NSA, מגזר הקרקע, תחנות השליטה, השערים (gateways) והמסופים, מהווה "נקודת מחנק אסטרטגית" ונותר הנתיב הנגיש ביותר לתוקף המבקש לפגוע בכלל האשכול. 

עובדה זו הודגמה בהתקפת Viasat בפברואר 2022, שבה ניצלו האקרים הקשורים לרוסיה פגיעויות בתשתית VPN קרקעית כדי לשתק שידורים לאוקראינה — לא פרצה בלוויין עצמו.

ההמלצות הטכניות שפורסמו בדוח מחולקות לפי שכבות המערכת: ברמת הלוויין — שימוש באנטנות אנטי-ג'אמינג, קפיצות תדרים, ונתיבי תקשורת כפולים; ברמת הקרקע, ניטור רציף וזיהוי חריגות; ברמת הקצה, אבטחת נקודות קצה מחוזקת ובקרות גישה מאומתות.

הדוח מגיע בעיתוי רגיש: מלחמת אוקראינה, המתח בים סין הדרומי, ותחרות החלל ההולכת ומתגברת הפכו את הלוויינות ל"שדה קרב חדש", כזה שבו הפגיעות רבה והכללים עדיין מתגבשים. לדברי גורמים בתעשייה הביטחונית, ההנחיות החדשות הן צעד נדרש, אך היישום המעשי ייאתגר מפעילים מסחריים רבים שטרם בנו יכולות הגנה ייעודיות לתחום זה.