NASA (National Aeronautics and Space Administration) avslørte informasjon om et hackingangrep på den interne infrastrukturen som gikk uoppdaget hen i omtrent et år. Det er verdt å merke seg at nettverket var isolert fra eksterne trusler, og at angrepet ble utført innenfra ved hjelp av et Raspberry Pi-kort koblet til uten autorisasjon ved Jet Propulsion Laboratory (JPL).
Dette kortet ble brukt av ansatte som et inngangspunkt til det lokale nettverket. Under hackingen av en ekstern brukers system med tilgang til gatewayen, fikk angriperne tilgang til kortet og, gjennom det, hele det interne nettverket til Jet Propulsion Laboratory, som utviklet Curiosity-roveren og romteleskopene.
Spor etter inntrengere på det interne nettverket ble identifisert i april 2018. Under angrepet klarte ukjente personer å fange opp 23 filer, med en total størrelse på omtrent 500 MB, knyttet til oppdrag til Mars.
To av disse filene inneholdt informasjon som er underlagt forbudet mot eksport av teknologi med dobbelt bruk. I tillegg fikk angriperne tilgang til nettverket til en parabolantenne (Deep Space Network, DSN) som ble brukt til å motta og overføre data til romfartøyet som ble brukt i NASA-oppdrag.
Av årsakene som bidro til implementeringen av hacking, ble det kalt for sen fjerning av sårbarheter i interne systemer.
Tilsynet fant imidlertid at databasebeholdningen var ufullstendig og unøyaktig, en situasjon som truer JPLs evne til effektivt å overvåke, rapportere og svare på sikkerhetshendelser.
Systemadministratorer oppdaterer ikke systematisk inventaret når de legger til nye enheter i nettverket. Spesielt noen av de nåværende sårbarhetene forble uoppdaterte i mer enn 180 dager.
Divisjonen vedlikeholdt også feilaktig ITSDB -inventardatabasen (Information Technology Security Database) , som skal gjenspeile alle enheter koblet til det interne nettverket.
Spesielt ble det funnet at 8 av de 11 systemadministratorene som er ansvarlige for å administrere de 13 undersøkelsessystemene, opprettholder en egen varetabell over systemene sine, hvorfra de regelmessig og manuelt oppdaterer informasjonen i ITSDB-databasen.
I tillegg oppga en systemadministrator at han ikke regelmessig la inn nye enheter i ITSDB-databasen fordi databaseoppdateringsfunksjonen noen ganger ikke fungerte.
Analysen viste at denne databasen var uforsiktig utfylt og ikke gjenspeilte nettverkets faktiske tilstand , inkludert det faktum at den ikke tok hensyn til Raspberry Pi-kortet som ble brukt av ansatte.
Selve det interne nettverket ble ikke delt inn i mindre segmenter, noe som forenklet angripernes aktiviteter.
Tjenestemenn fryktet cyberangrep i siden ville krysse broen til deres oppdragssystemer, potensielt få tilgang og sende ondsinnede signaler til bemannede romfartsoppdrag ved hjelp av disse systemene.
Samtidig sluttet IT-sikkerhetsansvarlige å bruke DSN-dataene fordi de fryktet at de var korrupte og upålitelige.
Når det er sagt, nevnte ikke NASA noen navn direkte relatert til angrepet i april 2018. Noen spekulerer imidlertid i at dette kan være relatert til handlingene til den kinesiske hackergruppen kjent som Advanced Persistent Threat 10, eller APT10.
I følge klagen viste undersøkelser at en phishing-kampanje tillot spioner å stjele hundrevis av gigabyte data ved å få tilgang til minst 90 datamaskiner, inkludert datamaskiner fra syv luftfarts-, romfarts- og satellittteknologibedrifter, fra tre selskaper.
Dette angrepet gjør det veldig klart at selv organisasjoner med høyeste sikkerhetsnivå kan lide denne typen hendelser.
Vanligvis pleier disse typer angripere å dra nytte av de svakeste koblingene innen datasikkerhet, det vil si brukerne selv.