Hakirali su internu mrežu NASA-e Raspberry Pi

NASA (Nacionalna aeronautička i svemirska administracija) otkrio informacije o hakiranju njegove unutarnje infrastrukture, koja nije otkrivena otprilike godinu dana. Valja napomenuti da je mreža bila izolirana od vanjskih prijetnji i to napad hakera izveden je iznutra pomoću ploče Raspberry Pi, povezan bez odobrenja u Laboratoriju za mlazni pogon (JPL).

Ovu su ploču zaposlenici koristili kao ulaznu točku u lokalnu mrežu. Tijekom hakiranja vanjskog korisničkog sustava s pristupom pristupniku, napadači su mogli pristupiti nadzornoj ploči, a preko nje i cijeloj internoj mreži Laboratorija za mlazni pogon koji je razvio mobilno vozilo Curiosity i svemirske teleskope.

Tragovi uljeza na unutarnjoj mreži identificirani su u travnju 2018. Tijekom napada nepoznate osobe uspjeli su presresti 23 datoteke ukupne veličine oko 500 MB povezane s misijama na Mars.

Dvije od ovih datoteka sadržavao informacije podložne zabrani izvoza tehnologija dvostruke namjene. Uz to, napadači su pristup mreži dobili putem satelitske antene DSN (mreža dubokog svemira) koristila se za primanje i slanje podataka u svemirsku letjelicu koja se koristi u NASA-inim misijama.

Od razloga koji su pridonijeli provedbi hakiranja, nazvano je kasno uklanjanje ranjivosti u unutarnjim sustavima.

Međutim, revizija je utvrdila da je inventar baze podataka nepotpun i netočan, što dovodi u pitanje sposobnost JPL-a da učinkovito prati, izvještava i odgovara na sigurnosne incidente.

Administratori sustava ne ažuriraju sistemski inventar prilikom dodavanja novih uređaja u mrežu. Posebno, neke od trenutnih ranjivosti ostale su neispravljene više od 180 dana.

Odjel je također pogrešno održavao bazu podataka ITSDB inventara (Baza podataka o sigurnosti informacijske tehnologije), u kojoj bi se trebali odražavati svi uređaji povezani s unutarnjom mrežom.

Konkretno, utvrđeno je da 8 od 11 administratora sustava odgovornih za upravljanje 13 sustava uzoraka studija vode zasebnu tablicu inventara svojih sustava iz koje povremeno i ručno ažuriraju informacije u bazi podataka ITSDB.

Osim toga, sysadmin je izjavio da nije redovito unosio nove uređaje u bazu podataka ITSDB jer funkcija baze podataka za ažuriranje ponekad nije radila.

Analiza je pokazala da je ova baza podataka nepažljivo popunjena i da ne odražava stvarno stanje mreže, uključujući onu koja nije uzela u obzir ploču Raspberry Pi koju koriste zaposlenici.

Sama unutarnja mreža nije bila podijeljena na manje segmente, što je pojednostavnilo aktivnosti napadača.

Službenici su se pribojavali da će kibernetički napadi bočno preći most u njihove misijske sustave, potencijalno dobivajući pristup i šaljući zlonamjerne signale u misije svemirskih letova s ​​posadom pomoću tih sustava.

Istodobno, službenici IT sigurnosti prestali su koristiti DSN podatke jer su se bojali da su oni korumpirani i nepouzdani.

To je rekao, NASA nije spomenula nijedno ime izravno povezano s napadom Travnja 2018. Međutim, neki pretpostavljaju da bi to moglo biti povezano s akcije kineske hakerske skupine poznate kao Advanced Persistent Threat 10 ili APT10.

Prema tužbi, istrage su pokazale da je phishing kampanja omogućila špijunima krađu stotina gigabajta podataka pristupanjem najmanje 90 računala, uključujući računala sedam zrakoplovnih, svemirskih i satelitskih tehnoloških tvrtki, od tri tvrtke.

Ovim napadom postaje vrlo jasno da čak i organizacije s najvišom razinom sigurnosti mogu pretrpjeti ovu vrstu događaja.

Obično ove vrste napadača obično iskorištavaju najslabije karike u računalnoj sigurnosti, to jest same korisnike.

Prijavi


Dodaj kao preferirani izvor na Googleu