Hackli vnútornú sieť NASA pomocou Raspberry Pi

NASA (Národný úrad pre letectvo a vesmír) odhalil informácie o hackerskom útoku na svoju internú infraštruktúru , ktorý zostal približne rok nepovšimnutý. Za zmienku stojí, že sieť bola izolovaná od vonkajších hrozieb a útok bol vykonaný zvnútra pomocou dosky Raspberry Pi pripojenej bez autorizácie v Jet Propulsion Laboratory (JPL).

Túto dosku používali zamestnanci ako vstupný bod do lokálnej siete. Počas hackerského útoku na systém externého používateľa s prístupom k bráne sa útočníci dostali k doske a prostredníctvom nej aj k celej internej sieti Jet Propulsion Laboratory, ktorá vyvinula rover Curiosity a vesmírne teleskopy.

Stopy votrelcov v internej sieti boli identifikované v apríli 2018. Počas útoku sa neznámym osobám podarilo zachytiť 23 súborov s celkovou veľkosťou približne 500 MB, ktoré súvisia s misiami na Mars.

Dva z týchto súborov obsahovali informácie, na ktoré sa vzťahuje zákaz vývozu technológií s dvojakým použitím. Útočníci navyše získali prístup k sieti satelitnej antény Deep Space Network (DSN), ktorá sa používa na príjem a prenos údajov do kozmickej lode používanej v misiách NASA.

Z dôvodov, ktoré prispeli k implementácii hackerstva, sa to nazývalo neskoré odstránenie zraniteľností vo vnútorných systémoch.

Auditom sa však zistilo, že súpis databáz bol neúplný a nepresný. Ide o situáciu, ktorá ohrozuje schopnosť spoločnosti JPL efektívne monitorovať, hlásiť a reagovať na bezpečnostné incidenty.

Systémoví administrátori systematicky neaktualizujú inventár pri pridávaní nových zariadení do siete. Najmä niektoré zo súčasných zraniteľností zostali neopravené viac ako 180 dní.

Divízia tiež nesprávne spravovala inventárnu databázu ITSDB (Databáza bezpečnosti informačných technológií) , ktorá by mala odrážať všetky zariadenia pripojené k internej sieti.

Konkrétne sa zistilo, že 8 z 11 správcov systému zodpovedných za správu 13 vzorových systémov štúdie udržuje samostatnú inventárnu tabuľku svojich systémov, z ktorej pravidelne a manuálne aktualizujú informácie v databáze ITSDB.

Okrem toho správca systému uviedol, že pravidelne nezadáva nové zariadenia do databázy ITSDB, pretože funkcia aktualizácie databázy niekedy nefungovala.

Analýza ukázala, že táto databáza bola nedbalo vyplnená a neodrážala skutočný stav siete , vrátane toho, že nezohľadňovala dosku Raspberry Pi používanú zamestnancami.

Samotná interná sieť nebola rozdelená na menšie segmenty, čo zjednodušovalo činnosť útočníkov.

Úradníci sa obávali kybernetických útokov, ktoré by neskôr prešli cez most do ich systémov misií, čo by potenciálne získalo prístup a vysielalo škodlivé signály na misie s posádkou s posádkou využívajúce tieto systémy.

Bezpečnostní pracovníci IT zároveň prestali používať údaje DSN, pretože sa obávali, že sú skorumpované a nespoľahlivé.

NASA však nespomenula žiadne mená priamo súvisiace s útokom z apríla 2018. Niektorí však špekulujú, že by to mohlo súvisieť s konaním čínskej hackerskej skupiny známej ako Advanced Persistent Threat 10 alebo APT10.

Podľa sťažnosti vyšetrovanie ukázalo, že phishingová kampaň umožnila špiónom ukradnúť stovky gigabajtov dát prístupom k najmenej 90 počítačom, vrátane počítačov od siedmich spoločností v oblasti letectva, vesmíru a satelitných technológií, od troch spoločností.

Tento útok jasne ukazuje, že aj organizácie s najvyššou úrovňou zabezpečenia môžu utrpieť tento typ udalosti.

Bežne majú tieto typy útočníkov tendenciu využívať najslabšie odkazy v počítačovej bezpečnosti, to znamená samotných používateľov.

správa


Pridať ako preferovaný zdroj v Google