彼らはNASAの内部ネットワークをRaspberryPiでハッキングしました

NASAで (航空宇宙局) 内部インフラストラクチャのハッキングに関する情報の開示、約XNUMX年間検出されませんでした。 ネットワークは外部の脅威から隔離されていることに注意してください。 ハッカーによる攻撃は、RaspberryPiボードを使用して内部から実行されました。 ジェット推進研究所(JPL)で許可なく接続されています。

このボードは、ローカルネットワークへのエントリポイントとして従業員によって使用されました。 ゲートウェイにアクセスできる外部ユーザーシステムのハッキング中に、攻撃者はダッシュボードにアクセスし、ダッシュボードを介して、移動体の好奇心と宇宙望遠鏡を開発したジェット推進研究所の内部ネットワーク全体にアクセスできました。

2018年XNUMX月、内部ネットワークへの侵入者の痕跡が特定されました。攻撃中、未知の人物 彼らは、火星へのミッションに関連する、合計サイズが約23MBの500個のファイルを傍受することができました。

これらのファイルのうちのXNUMXつ デュアルユース技術の輸出が禁止されている情報が含まれていました。 さらに、攻撃者は衛星放送受信アンテナからネットワークにアクセスしました NASAのミッションで使用される宇宙船との間でデータを送受信するために使用されるDSN(ディープスペースネットワーク)。

ハッキングの実装に貢献した理由の中で、それは内部システムの脆弱性の遅延除去と呼ばれていました。

ただし、監査では、データベースインベントリが不完全で不正確であることが判明しました。これは、セキュリティインシデントを効果的に監視、報告、および対応するJPLの機能を危険にさらす状況です。

システム管理者は、ネットワークに新しいデバイスを追加するときに、インベントリを体系的に更新しません。 特に、 現在の脆弱性の一部は、180日以上修正されていません。

部門はまた、ITSDB在庫データベースを誤って維持していました (情報技術セキュリティデータベース)、内部ネットワークに接続されているすべてのデバイスを反映する必要があります。

具体的には、8の調査サンプルシステムの管理を担当する11人のシステム管理者のうち13人が、システムの個別のインベントリテーブルを維持しており、そこからITSDBデータベースの情報を定期的かつ手動で更新していることがわかりました。

さらに、 システム管理者は、データベースに新しいデバイスを定期的に入力していないと述べました データベースの更新機能が機能しない場合があるため、ITSDB。

分析の結果、このデータベースは不注意にいっぱいになり、ネットワークの実際の状態を反映していないことがわかりました。、従業員が使用するRaspberryPiボードを考慮しなかったものを含みます。

内部ネットワーク自体は小さなセグメントに分割されていないため、攻撃者の活動が単純化されています。

当局は、サイバー攻撃が橋を横切ってミッションシステムに侵入し、これらのシステムを使用して有人宇宙飛行ミッションにアクセスし、悪意のある信号を送信する可能性があることを恐れていました。

同時に、ITセキュリティ担当者はDSNデータが破損していて信頼性が低いことを恐れたため、DSNデータの使用を停止しました。

それは言った、 NASAは攻撃に直接関連する名前について言及していません 2018年XNUMX月。ただし、 これが関連している可能性があると考える人もいます Advanced Persistent Threat10として知られる中国のハッカーグループの行動、または APT10。

苦情によると、調査によると、フィッシングキャンペーンでは、90社のXNUMXつの航空、宇宙、衛星技術企業のコンピューターを含む少なくともXNUMX台のコンピューターにアクセスすることで、スパイが数百ギガバイトのデータを盗むことができました。

この攻撃は、最高レベルのセキュリティを備えた組織でさえ、このタイプのイベントに苦しむ可能性があることを非常に明確にしています。

一般に、これらのタイプの攻撃者は、コンピュータセキュリティの最も弱いリンク、つまりユーザー自身を利用する傾向があります。

レポート


Googleで優先ソースとして追加する