Те хакнаха вътрешната мрежа на НАСА с Raspberry Pi

В НАСА (Национална администрация по аеронавтика и космос) разкри информация за хакерството на вътрешната си инфраструктура, което не беше открито около година. Трябва да се отбележи, че мрежата е изолирана от външни заплахи и това атаката от хакери е извършена отвътре с помощта на платка Raspberry Pi, свързан без разрешение в лабораторията за реактивно задвижване (JPL).

Този съвет се използва от служителите като входна точка в локалната мрежа. По време на хакване на външна потребителска система с достъп до шлюза, нападателите успяха да получат достъп до таблото и чрез него, цялата вътрешна мрежа на Лабораторията за реактивно задвижване, която разработи мобилното превозно средство Curiosity и космическите телескопи.

Следи от натрапници във вътрешната мрежа са установени през април 2018 г. По време на нападението неизвестни лица те успяха да прихванат 23 файла с общ размер около 500 MB, свързани с мисии на Марс.

Два от тези файлове съдържаше информация, предмет на забрана за износ на технологии с двойна употреба. Освен това нападателите получиха достъп до мрежата от сателитна антена DSN (Deep Space Network) се използва за получаване и изпращане на данни към космическия кораб, използван в мисиите на НАСА.

От причините, допринесли за внедряването на хакерство, се нарича късно отстраняване на уязвимости във вътрешните системи.

Одитът обаче установи, че инвентаризацията на базата данни е непълна и неточна, ситуация, която застрашава способността на JPL да наблюдава ефективно, да докладва и да реагира на инциденти със сигурността.

Системните администратори не актуализират системно инвентара, когато добавят нови устройства в мрежата. По-специално, някои от текущите уязвимости останаха неотстранени повече от 180 дни.

Отделът също така поддържа неправилно базата данни на инвентара на ITSDB (База данни за сигурност на информационните технологии), в която трябва да бъдат отразени всички устройства, свързани към вътрешната мрежа.

По-конкретно беше установено, че 8 от 11-те системни администратори, отговорни за управлението на 13-те системи за извадка, поддържат отделна инвентарна таблица на своите системи, от която периодично и ръчно актуализират информация в базата данни ITSDB.

Освен това, системният администратор заяви, че не въвежда редовно нови устройства в базата данни ITSDB, защото функцията за актуализиране на базата данни понякога не работи.

Анализът показа, че тази база данни е попълнена небрежно и не отразява действителното състояние на мрежата, включително този, който не е взел предвид платката Raspberry Pi, използвана от служителите.

Самата вътрешна мрежа не беше разделена на по-малки сегменти, опростявайки дейността на нападателите.

Длъжностни лица се опасяваха, че кибератаките ще преминат странично моста в техните системи за мисии, като потенциално ще получат достъп и ще изпратят злонамерени сигнали до пилотирани космически полети, използващи тези системи.

В същото време служителите по ИТ сигурността спряха да използват данните на DSN, защото се страхуваха, че са корумпирани и ненадеждни.

Това каза, НАСА не спомена никакви имена, пряко свързани с атаката Април 2018 г. Въпреки това, някои предполагат, че това може да е свързано с действията на китайската хакерска група, известна като Advanced Persistent Threat 10, или APT10.

Според жалбата разследванията показват, че фишинг кампанията позволява на шпиони да откраднат стотици гигабайта данни чрез достъп до най-малко 90 компютъра, включително компютри от седем авиационни, космически и сателитни компании, от три компании.

Тази атака дава ясно да се разбере, че дори организации с най-високо ниво на сигурност могат да страдат от този тип събития.

Обикновено тези видове нападатели са склонни да се възползват от най-слабите връзки в компютърната сигурност, т.е. самите потребители.

доклад


Добавяне като предпочитан източник в Google