NASA (Administrata Kombëtare e Aeronautikës dhe Hapësirës) zbuloi informacion në lidhje me një sulm kibernetik të infrastrukturës së saj të brendshme që nuk u zbulua për afërsisht një vit. Vlen të përmendet se rrjeti ishte i izoluar nga kërcënimet e jashtme dhe se sulmi u krye nga brenda duke përdorur një pllakë Raspberry Pi të lidhur pa autorizim në Laboratorin e Propulsionit me Avion (JPL).
Kjo pllakë përdorej nga punonjësit si një pikë hyrjeje në rrjetin lokal. Gjatë hakimit të sistemit të një përdoruesi të jashtëm me qasje në portë hyrëse, sulmuesit ishin në gjendje të hynin në pllakë dhe, përmes saj, në të gjithë rrjetin e brendshëm të Laboratorit të Propulsionit me Avionë Reaktivë, i cili zhvilloi roverin Curiosity dhe teleskopët hapësinorë.
Gjurmët e ndërhyrësve në rrjetin e brendshëm u identifikuan në prill 2018. Gjatë sulmit, individë të panjohur arritën të kapnin 23 skedarë, me një madhësi totale prej rreth 500 MB, të lidhur me misionet në Mars.
Dy nga këto dosje përmbanin informacione që i nënshtroheshin ndalimit të eksportimit të teknologjive me përdorim të dyfishtë. Përveç kësaj, sulmuesit fituan akses në rrjetin e një antene satelitore të Rrjetit të Hapësirës së Thellë (DSN) që përdoret për të marrë dhe transmetuar të dhëna në anijen kozmike të përdorur në misionet e NASA-s.
Nga arsyet që kontribuan në zbatimin e piraterisë, u quajt heqja e vonë e dobësive në sistemet e brendshme.
Sidoqoftë, auditimi zbuloi se inventari i bazës së të dhënave ishte jo i plotë dhe i pasaktë, një situatë që rrezikon aftësinë e JPL për të monitoruar, raportuar dhe reaguar në mënyrë efektive ndaj incidenteve të sigurisë.
Administratorët e sistemit nuk e përditësojnë sistematikisht inventarin kur shtojnë pajisje të reja në rrjet. Në veçanti, disa dobësi aktuale kanë mbetur të parregulluara për më shumë se 180 ditë.
Divizioni gjithashtu mirëmbante gabimisht bazën e të dhënave të inventarit ITSDB (Baza e të Dhënave të Sigurisë së Teknologjisë së Informacionit) , e cila duhet të pasqyrojë të gjitha pajisjet e lidhura me rrjetin e brendshëm.
Konkretisht, u zbulua se 8 nga 11 administratorët e sistemit përgjegjës për menaxhimin e 13 sistemeve të mostrave të studimit mbajnë një tabelë të veçantë të inventarit të sistemeve të tyre, nga e cila ata azhurnojnë periodikisht dhe manualisht informacionin në bazën e të dhënave ITSDB.
Për më tepër, një administrator sistemesh deklaroi se nuk i futte rregullisht pajisjet e reja në bazën e të dhënave ITSDB sepse funksioni i përditësimit të bazës së të dhënave nganjëherë dështonte të funksiononte.
Analiza tregoi se kjo bazë të dhënash ishte plotësuar pa kujdes dhe nuk pasqyronte gjendjen aktuale të rrjetit , duke përfshirë faktin se nuk merrte parasysh pllakën Raspberry Pi të përdorur nga punonjësit.
Vetë rrjeti i brendshëm nuk ishte i ndarë në segmente më të vogla, duke thjeshtuar aktivitetet e sulmuesve.
Zyrtarët kishin frikë se sulmet kibernetike anash do të kalonin urën në sistemet e tyre të misionit, duke fituar potencialisht akses dhe duke dërguar sinjale me qëllim të keq te misionet e fluturimit hapësinor të drejtuar nga këto sisteme.
Në të njëjtën kohë, oficerët e sigurisë së IT ndaluan përdorimin e të dhënave DSN sepse kishin frikë se ishin korruptuar dhe jo të besueshëm.
Megjithatë, NASA nuk përmendi asnjë emër që lidhet drejtpërdrejt me sulmin e prillit 2018. Megjithatë, disa spekulojnë se kjo mund të lidhet me veprimet e grupit kinez të hakerave të njohur si Advanced Persistent Threat 10, ose APT10.
Sipas ankesës, hetimet treguan se një fushatë mashtrimi lejoi spiunët të vidhnin qindra gigabajt të dhëna duke hyrë në të paktën 90 kompjuterë, përfshirë kompjuterat nga shtatë kompani të teknologjisë së aviacionit, hapësirës dhe satelitit, nga tre kompani.
Ky sulm e bën shumë të qartë se edhe organizatat me nivelet më të larta të sigurisë mund të vuajnë këtë lloj ngjarjeje.
Zakonisht, këto lloj sulmuesish tentojnë të përfitojnë nga lidhjet më të dobëta në sigurinë e kompjuterit, domethënë vetë përdoruesit.