Hackli vnitřní síť NASA pomocí Raspberry Pi

NASA (Národní úřad pro letectví a vesmír) zveřejnila informace o narušení své interní infrastruktury , které zůstalo přibližně rok nepovšimnuto. Za zmínku stojí, že síť byla izolována od vnějších hrozeb a že útok byl proveden zevnitř pomocí desky Raspberry Pi připojené bez autorizace v Laboratoři tryskového pohonu (JPL).

Tuto desku používali zaměstnanci jako vstupní bod do lokální sítě. Během hackerského útoku na systém externího uživatele s přístupem k bráně se útočníci dostali k desce a jejím prostřednictvím i k celé interní síti Jet Propulsion Laboratory, která vyvinula rover Curiosity a vesmírné dalekohledy.

Stopy vetřelců v interní síti byly identifikovány v dubnu 2018. Během útoku se neznámým osobám podařilo zachytit 23 souborů o celkové velikosti přibližně 500 MB, které souvisejí s misemi na Mars.

Dva z těchto souborů obsahovaly informace podléhající zákazu vývozu technologií dvojího užití. Útočníci navíc získali přístup k síti satelitní antény Deep Space Network (DSN), která se používá k příjmu a přenosu dat do kosmické lodi používané v misích NASA.

Z důvodů, které přispěly k implementaci hackingu, byla nazývána pozdní eliminace zranitelností v interních systémech.

Audit však zjistil, že inventarizace databáze byla neúplná a nepřesná, což je situace, která ohrožuje schopnost JPL efektivně sledovat, hlásit a reagovat na bezpečnostní incidenty.

Systémoví administrátoři systematicky neaktualizují inventář při přidávání nových zařízení do sítě. Zejména některé ze současných zranitelností zůstaly neopravené déle než 180 dní.

Divize také nesprávně vedla inventární databázi ITSDB (Databáze zabezpečení informačních technologií) , která by měla odrážet všechna zařízení připojená k interní síti.

Konkrétně bylo zjištěno, že 8 z 11 správců systému odpovědných za správu 13 vzorových systémů studie udržuje samostatnou inventární tabulku svých systémů, ze které pravidelně a ručně aktualizují informace v databázi ITSDB.

Systémový administrátor navíc uvedl, že do databáze ITSDB pravidelně nezadává nová zařízení, protože funkce aktualizace databáze někdy selhává.

Analýza ukázala, že tato databáze byla nedbale naplněna a neodrážela skutečný stav sítě , včetně toho, že nezohledňovala desku Raspberry Pi používanou zaměstnanci.

Vlastní vnitřní síť nebyla rozdělena na menší segmenty, což zjednodušilo činnost útočníků.

Úředníci se obávali, že by kybernetické útoky bočně překročily most do jejich systémů mise, potenciálně získaly přístup a vyslaly škodlivé signály lidským vesmírným misím, které tyto systémy používají.

Ve stejné době IT bezpečnostní pracovníci přestali používat data DSN, protože se obávali, že jsou zkorumpovaná a nespolehlivá.

NASA však nezmínila žádná jména přímo související s útokem z dubna 2018. Někteří však spekulují, že by to mohlo souviset s akcemi čínské hackerské skupiny známé jako Advanced Persistent Threat 10 neboli APT10.

Podle stížnosti vyšetřování ukázalo, že phishingová kampaň umožnila špionům ukrást stovky gigabajtů dat přístupem k nejméně 90 počítačům, včetně počítačů tří leteckých, kosmických a satelitních technologických společností.

Tento útok velmi jasně ukazuje, že i organizace s nejvyšší úrovní zabezpečení mohou trpět těmito typy událostí.

Běžně mají tento typ útočníků tendenci využívat nejslabší články počítačové bezpečnosti, tedy samotné uživatele.

Zpráva


Přidat jako preferovaný zdroj v Googlu