নাসা (ন্যাশনাল এরোনটিক্স এবং স্পেস অ্যাডমিনিস্ট্রেশন) এর অভ্যন্তরীণ অবকাঠামো হ্যাকিং সম্পর্কিত তথ্য প্রকাশ করেছে, যা প্রায় এক বছর ধরে সনাক্ত করা যায়নি। এটি লক্ষ করা উচিত যে নেটওয়ার্কটি বাহ্যিক হুমকি এবং সেগুলি থেকে বিচ্ছিন্ন ছিল হ্যাকারদের দ্বারা আক্রমণটি রাস্পবেরি পাই বোর্ড ব্যবহার করে ভিতর থেকে চালানো হয়েছিল, জেট প্রোপালশন ল্যাবরেটরিতে (জেপিএল) অনুমতি ছাড়াই সংযুক্ত।
এই বোর্ডটি কর্মীদের দ্বারা স্থানীয় নেটওয়ার্কে প্রবেশের পয়েন্ট হিসাবে ব্যবহৃত হয়েছিল। গেটওয়েতে অ্যাক্সেস সহ একটি বহিরাগত ব্যবহারকারী সিস্টেমের হ্যাকিংয়ের সময়, আক্রমণকারীরা ড্যাশবোর্ডটি অ্যাক্সেস করতে সক্ষম হয়েছিল এবং এর মাধ্যমে, জেট প্রোপালশন ল্যাবরেটরির পুরো অভ্যন্তরীণ নেটওয়ার্ক যা মোবাইল গাড়ি কৌরিসিটি এবং স্পেস টেলিস্কোপগুলি বিকাশ করেছিল।
অভ্যন্তরীণ নেটওয়ার্কে অনুপ্রবেশকারীদের চিহ্নগুলি এপ্রিল 2018 এ সনাক্ত করা হয়েছিল the হামলার সময় অজানা ব্যক্তিরা তারা মঙ্গলে অভিযানের সাথে যুক্ত প্রায় 23 এমবি আকারের 500 টি ফাইলকে বাধা দিতে সক্ষম হয়েছিল।
এই ফাইল দুটি দ্বৈত-ব্যবহার প্রযুক্তির রফতানিতে নিষেধাজ্ঞার বিষয়বস্তুতে তথ্য রয়েছে। এছাড়াও, আক্রমণকারীরা একটি উপগ্রহ থালা থেকে নেটওয়ার্কে অ্যাক্সেস অর্জন করেছিল ডিএসএন (ডিপ স্পেস নেটওয়ার্ক) নাসা মিশনে ব্যবহৃত মহাকাশযানের ডেটা গ্রহণ এবং প্রেরণ করত।
হ্যাকিং বাস্তবায়নে যে কারণগুলি অবদান রেখেছে, সেগুলির মধ্যে এটি অভ্যন্তরীণ ব্যবস্থায় দুর্বলতাগুলি দেরীতে অপসারণ বলা হয়েছিল।
তবে নিরীক্ষণটিতে দেখা গেছে যে ডাটাবেস তালিকাটি অসম্পূর্ণ এবং অসম্পূর্ণ ছিল, এমন একটি পরিস্থিতি যা জেপিএলকে কার্যকরভাবে পর্যবেক্ষণ, প্রতিবেদন এবং সুরক্ষা সংক্রান্ত ঘটনার প্রতিক্রিয়া জানানোর দক্ষতাকে ক্ষতিগ্রস্ত করে।
নেটওয়ার্কে নতুন ডিভাইস যুক্ত করার সময় সিস্টেম অ্যাডমিনিস্ট্রেটাররা তালিকাভুক্তভাবে আপডেট আপডেট করে না। নির্দিষ্টভাবে, বর্তমান কিছু দুর্বলতা 180 দিনেরও বেশি সময় ধরে অপ্রকাশিত রয়ে গেছে।
বিভাগটি ভুলভাবে আইটিএসডিবি ইনভেন্টরি ডাটাবেসও বজায় রেখেছিল (তথ্য প্রযুক্তি সুরক্ষা ডাটাবেস), যাতে অভ্যন্তরীণ নেটওয়ার্কের সাথে সংযুক্ত সমস্ত ডিভাইস প্রতিফলিত হওয়া উচিত।
বিশেষত, এটি পাওয়া গেছে যে ১৩ টি অধ্যয়ন নমুনা সিস্টেম পরিচালনার জন্য দায়িত্বপ্রাপ্ত ১১ টি সিস্টেম প্রশাসকের মধ্যে ৮ টি তাদের সিস্টেমের একটি পৃথক তালিকা সারণী বজায় রাখে, যা থেকে তারা পর্যায়ক্রমে এবং ম্যানুয়ালি আইটিএসডিবি ডাটাবেসে তথ্য আপডেট করে।
উপরন্তু, একটি সিসাদমিন জানিয়েছেন যে তিনি নিয়মিত ডাটাবেসে নতুন ডিভাইস প্রবেশ করছিলেন না আইটিএসডিবি কারণ আপডেট ডাটাবেস ফাংশন কখনও কখনও কাজ করে না।
বিশ্লেষণে দেখা গেছে যে এই ডাটাবেসটি অযত্নে ভরে গেছে এবং নেটওয়ার্কের প্রকৃত অবস্থা প্রতিফলিত করে নাকর্মচারীদের দ্বারা ব্যবহৃত রাস্পবেরি পাই বোর্ডটি আমলে নেয় নি এমনটি সহ
আক্রমণকারীদের ক্রিয়াকলাপ সরল করে অভ্যন্তরীণ নেটওয়ার্কটি নিজেই ছোট ছোট ভাগে বিভক্ত ছিল না।
কর্মকর্তারা আশঙ্কা করেছিলেন যে সাইবারেট্যাকগুলি সেতুগুলি তাদের মিশন সিস্টেমে বিলম্বিত করবে, সম্ভাব্যভাবে অ্যাক্সেস অর্জন করবে এবং এই সিস্টেমগুলি ব্যবহার করে মানবজাত স্পেসফ্লাইট মিশনে দূষিত সংকেত প্রেরণ করবে।
একই সাথে, আইটি সুরক্ষা কর্মকর্তারা ডিএসএন ডেটা ব্যবহার বন্ধ করে দিয়েছেন কারণ তারা আশঙ্কা করেছিল যে এটি দুর্নীতিগ্রস্থ এবং বিশ্বাসযোগ্য নয়।
যে বলেন, আক্রমণের সাথে সরাসরি সম্পর্কিত কোনও নাম উল্লেখ করেনি নাসা এপ্রিল 2018. তবে, কিছু মনে করুন এটি সম্পর্কিত হতে পারে উন্নত পার্সেন্টিভ হুমকি 10 নামে পরিচিত চীনা হ্যাকার গ্রুপের ক্রিয়াগুলি বা এপিটি 10।
অভিযোগ অনুসারে, তদন্তে দেখা গেছে যে একটি ফিশিং ক্যাম্পেইন তিনটি সংস্থার সাতটি বিমান, স্থান এবং স্যাটেলাইট প্রযুক্তি সংস্থার কম্পিউটার সহ কমপক্ষে 90 টি কম্পিউটারের মাধ্যমে গুপ্তচরদের কয়েকশ গিগাবাইট ডেটা চুরি করতে সক্ষম করেছিল।
এই আক্রমণটি এটি খুব স্পষ্ট করে তুলেছে যে এমনকি উচ্চ স্তরের সুরক্ষার সংস্থাগুলিও এই ধরণের ইভেন্টে ভুগতে পারে।
সাধারণত, এই ধরণের আক্রমণকারী কম্পিউটার সুরক্ষার সবচেয়ে দুর্বল লিঙ্কগুলির সুবিধা গ্রহণ করে, এটি ব্যবহারকারীরা নিজেরাই।