הם פרצו את הרשת הפנימית של נאס"א עם פטל פטל

נאס"א (מינהל האווירונאוטיקה והחלל הלאומי) חשפה מידע על פריצה לתשתית הפנימית שלה , שלא זוהתה במשך כשנה. ראוי לציין כי הרשת הייתה מבודדת מאיומים חיצוניים וכי המתקפה בוצעה מבפנים באמצעות לוח Raspberry Pi שחובר ללא אישור למעבדת ההנעה הסילונית (JPL).

לוח זה שימש את העובדים כנקודת כניסה לרשת המקומית. במהלך פריצה למערכת של משתמש חיצוני עם גישה לשער, התוקפים הצליחו לגשת ללוח, ודרכו, לכל הרשת הפנימית של מעבדת ההנעה הסילונית, שפיתחה את רכב החלל קיוריוסיטי וטלסקופי חלל.

עקבות של פולשים ברשת הפנימית זוהו באפריל 2018. במהלך ההתקפה, אלמונים הצליחו ליירט 23 קבצים, בגודל כולל של כ-500 מגה-בייט, הקשורים למשימות למאדים.

שניים מהקבצים הללו הכילו מידע הכפוף לאיסור על ייצוא טכנולוגיות דו-שימושיות. בנוסף, התוקפים השיגו גישה לרשת צלחת לוויין של רשת החלל העמוק (DSN) המשמשת לקליטת ושידור נתונים לחלליות ששימשו במשימות של נאס"א.

מהסיבות שתרמו ליישום של פריצה, זה נקרא הסרה מאוחרת של נקודות תורפה במערכות פנימיות.

עם זאת, בביקורת נמצא כי מלאי מסדי הנתונים היה שלם ולא מדויק, מצב המסכן את יכולתה של JPL לפקח, לדווח ולהגיב באופן יעיל על אירועים ביטחוניים.

מנהלי מערכת אינם מעדכנים באופן שיטתי את המלאי בעת הוספת מכשירים חדשים לרשת. בפרט, חלק מהפגיעויות הנוכחיות נותרו ללא תיקון במשך יותר מ-180 יום.

החטיבה גם תחזקה באופן שגוי את מסד הנתונים של המלאי ITSDB (מסד נתונים של אבטחת טכנולוגיית מידע) , שאמור לשקף את כל המכשירים המחוברים לרשת הפנימית.

באופן ספציפי נמצא כי 8 מתוך 11 מנהלי המערכת האחראיים על ניהול מערכות המדגם 13 של המחקר מקיימים טבלת מלאי נפרדת של מערכותיהם, ממנה הם מעדכנים את המידע מעת לעת באופן ידני במסד הנתונים ITSDB.

בנוסף, מנהל מערכת הצהיר כי אינו מזין באופן קבוע מכשירים חדשים למסד הנתונים של ITSDB משום שפונקציית עדכון מסד הנתונים נכשלה לעיתים.

הניתוח הראה כי מסד הנתונים הזה מולא ברשלנות ולא שיקף את מצב הרשת בפועל , כולל העובדה שהוא לא לקח בחשבון את לוח ה-Raspberry Pi בו השתמשו העובדים.

הרשת הפנימית עצמה לא חולקה למקטעים קטנים יותר, דבר שפשט את פעילות התוקפים.

גורמים רשמיים חששו שמתקפות סייבר יעברו לרוחב את הגשר למערכות המשימה שלהם, וייתכן שיקבלו גישה וישלחו אותות זדוניים למשימות טיסות חלליות מאוישות המשתמשות במערכות אלה.

במקביל, קציני אבטחת ה- IT הפסיקו להשתמש בנתוני DSN מכיוון שחששו שהם מושחתים ולא אמינים.

עם זאת, נאס"א לא הזכירה שמות הקשורים ישירות למתקפה באפריל 2018. עם זאת, יש המשערים כי הדבר עשוי להיות קשור לפעולותיה של קבוצת ההאקרים הסינית המכונה Advanced Persistent Threat 10, או APT10.

על פי התלונה, חקירות הראו כי קמפיין פישינג אפשר למרגלים לגנוב מאות ג'יגה-בייט של נתונים באמצעות גישה לפחות ל -90 מחשבים, כולל מחשבים משבע חברות תעופה, חלל ולוויין, משלוש חברות.

התקפה זו מבהירה מאוד כי גם ארגונים בעלי רמות אבטחה גבוהות ביותר יכולים לסבול מאירועים מסוג זה.

בדרך כלל, סוג זה של תוקפים נוטה לנצל את הקישורים החלשים ביותר באבטחת המחשב, כלומר המשתמשים עצמם.

דווח


הוסף כמקור מועדף בגוגל