NASA (Riiklik Aeronautika ja Kosmoseamet) avalikustas teabe oma sisemise infrastruktuuri häkkimise kohta , mis jäi umbes aastaks avastamata. Tasub märkida, et võrk oli väliste ohtude eest isoleeritud ja rünnak viidi läbi seestpoolt, kasutades Raspberry Pi plaati, mis oli loata ühendatud Jet Propulsion Laboratory'ga (JPL).
Seda plaati kasutasid töötajad kohaliku võrgu sisenemispunktina. Väravale ligipääsuga välise kasutaja süsteemi häkkimise käigus pääsesid ründajad ligi plaadile ja selle kaudu kogu reaktiivmootorite labori sisevõrgule, kus töötati välja Curiosity kulgur ja kosmoseteleskoobid.
Sisevõrgus tuvastati sissetungijate jälgi 2018. aasta aprillis. Rünnaku käigus suutsid tundmatud isikud pealt kuulata 23 Marsi-missioonidega seotud faili kogumahuga umbes 500 MB.
Kaks neist failidest sisaldasid teavet, mille suhtes kehtis kahesuguse kasutusega tehnoloogiate ekspordi keeld. Lisaks said ründajad juurdepääsu süvakosmosevõrgu (DSN) satelliitantenni võrgule, mida kasutatakse andmete vastuvõtmiseks ja edastamiseks NASA missioonidel kasutatavatele kosmoselaevadele.
Häkkimise rakendamisele kaasa aidanud põhjustest nimetati seda sisemiste süsteemide nõrkade kohtade hiliseks eemaldamiseks.
Auditi käigus leiti siiski, et andmebaasi inventuur oli puudulik ja ebatäpne, mis ohustab JPLi võimet turvaintsidentidest tõhusalt jälgida, neist teatada ja neile reageerida.
Süsteemiadministraatorid ei värskenda inventuuri süstemaatiliselt uute seadmete võrku lisamisel. Eelkõige jäid mõned praegused haavatavused parandamata enam kui 180 päevaks.
Samuti pidas osakond valesti ITSDB (infotehnoloogia turbeandmebaas) inventuuriandmebaasi , mis peaks kajastama kõiki sisevõrku ühendatud seadmeid.
Täpsemalt leiti, et 8 11-st administraatorist, kes vastutavad 13 uuringu valimisüsteemi haldamise eest, haldavad XNUMX oma süsteemide eraldi varude tabelit, millest nad ajakohastavad perioodiliselt ja käsitsi ITSDB andmebaasis olevat teavet.
Lisaks väitis üks süsteemiadministraator, et ta ei sisestanud regulaarselt uusi seadmeid ITSDB andmebaasi, kuna andmebaasi uuendamise funktsioon mõnikord ei töötanud.
Analüüs näitas, et see andmebaas oli hooletult täidetud ega kajastanud võrgu tegelikku seisukorda , sealhulgas asjaolu, et see ei võtnud arvesse töötajate poolt kasutatavat Raspberry Pi plaati.
Sisevõrk ise ei olnud jaotatud väiksemateks segmentideks, lihtsustades ründajate tegevust.
Ametnikud kartsid, et küberrünnakud ületavad külgsuunas silla nende missioonisüsteemidesse, pääsedes potentsiaalselt neile juurde ja saates neid süsteeme kasutades mehitatud kosmoselennu missioonidele pahatahtlikke signaale.
Samal ajal lõpetasid IT-turvaülemad DSN-andmete kasutamise, kuna kartsid, et see on korrumpeerunud ja ebausaldusväärne.
Siiski ei maininud NASA ühtegi nime, mis oleks otseselt seotud 2018. aasta aprilli rünnakuga. Siiski spekuleeritakse, et see võib olla seotud Hiina häkkerirühmituse Advanced Persistent Threat 10 ehk APT10 tegudega.
Kaebuse kohaselt näitasid uurimised, et andmepüügikampaania võimaldas luurajatel varastada sadu gigabaidiseid andmeid, kasutades kolme ettevõtte juurdepääsu vähemalt 90 arvutile, sealhulgas seitsme lennundus-, kosmose- ja satelliiditehnoloogiaettevõtte arvutitele.
See rünnak teeb väga selgeks, et isegi kõrgeima turvalisuse tasemega organisatsioonid võivad seda tüüpi sündmusi kannatada.
Tavaliselt kasutavad seda tüüpi ründajad ära arvuti turvalisuse kõige nõrgemaid lülisid, st kasutajaid endid.