NASA (Ulusal Havacılık ve Uzay Dairesi), yaklaşık bir yıl boyunca fark edilmeden kalan iç altyapısına yönelik bir siber saldırı hakkında bilgi verdi . Ağın dış tehditlerden izole edildiği ve saldırının , Jet İtki Laboratuvarı'nda (JPL) yetkisiz olarak bağlanan bir Raspberry Pi kartı kullanılarak içeriden gerçekleştirildiği belirtilmelidir .
Bu kontrol kartı, çalışanlar tarafından yerel ağa giriş noktası olarak kullanılıyordu. Ağ geçidine erişimi olan harici bir kullanıcının sistemine yapılan siber saldırı sırasında, saldırganlar kontrol kartına ve dolayısıyla Curiosity gezici aracını ve uzay teleskoplarını geliştiren Jet Propulsion Laboratory'nin tüm iç ağına erişebildiler.
Nisan 2018'de iç ağda izinsiz giriş yapanların izleri tespit edildi. Saldırı sırasında, kimliği belirsiz kişiler Mars görevleriyle ilgili toplam yaklaşık 500 MB boyutunda 23 dosyayı ele geçirmeyi başardı.
Bu dosyalardan ikisi, çift kullanımlı teknolojilerin ihracatına ilişkin yasağa tabi bilgiler içeriyordu. Ayrıca, saldırganlar NASA görevlerinde kullanılan uzay araçlarına veri almak ve iletmek için kullanılan bir Derin Uzay Ağı (DSN) uydu anteninin ağına erişim sağladı .
Hacking uygulamasına katkıda bulunan nedenlerden iç sistemlerdeki güvenlik açıklarının geç kaldırılması adı verildi.
Ancak denetim, veritabanı envanterinin eksik ve yanlış olduğunu ortaya çıkardı; bu, JPL'nin güvenlik olaylarını etkin bir şekilde izleme, raporlama ve bunlara yanıt verme becerisini tehlikeye atan bir durumdur.
Sistem yöneticileri, ağa yeni cihazlar eklerken envanteri sistematik olarak güncellemiyor. Özellikle, mevcut güvenlik açıklarından bazıları 180 günden fazla bir süre boyunca yamalanmamış durumda kaldı.
Bölüm ayrıca, iç ağa bağlı tüm cihazları yansıtması gereken ITSDB (Bilgi Teknolojisi Güvenlik Veritabanı) envanter veritabanını da yanlış bir şekilde güncel tutmuştur.
Spesifik olarak, 8 çalışma örnek sistemini yönetmekten sorumlu 11 sistem yöneticisinden 13'inin, ITSDB veritabanındaki bilgileri periyodik olarak ve manuel olarak güncelledikleri ayrı bir envanter tablosu tuttukları bulunmuştur.
Ayrıca, bir sistem yöneticisi, veritabanı güncelleme işlevi bazen çalışmadığı için ITSDB veritabanına düzenli olarak yeni cihazlar eklemediğini belirtti .
Analiz, bu veritabanının özensizce doldurulduğunu ve ağın gerçek durumunu yansıtmadığını , hatta çalışanlar tarafından kullanılan Raspberry Pi kartını dikkate almadığını gösterdi.
Dahili ağın kendisi, saldırganların faaliyetlerini basitleştirecek şekilde daha küçük bölümlere ayrılmamıştı.
Yetkililer, siber saldırıların yanal olarak köprüden kendi görev sistemlerine geçeceğinden, potansiyel olarak erişim kazanacağından ve bu sistemleri kullanarak insanlı uzay uçuşu görevlerine kötü niyetli sinyaller göndereceğinden korkuyorlardı.
Aynı zamanda, BT güvenlik görevlileri, bozuk ve güvenilmez olmasından korktukları için DSN verilerini kullanmayı bıraktı.
Bununla birlikte, NASA Nisan 2018 saldırısıyla doğrudan ilgili herhangi bir isimden bahsetmedi . Ancak bazıları bunun, Gelişmiş Kalıcı Tehdit 10 veya APT10 olarak bilinen Çinli hacker grubunun eylemleriyle ilgili olabileceğini tahmin ediyor .
Şikayete göre, soruşturmalar, bir kimlik avı kampanyasının casusların üç şirketten yedi havacılık, uzay ve uydu teknolojisi şirketlerinin bilgisayarları da dahil olmak üzere en az 90 bilgisayara erişerek yüzlerce gigabayt veri çalmasına izin verdiğini gösterdi.
Bu saldırı, en yüksek düzeyde güvenliğe sahip kuruluşların bile bu tür olaylara maruz kalabileceğini açıkça ortaya koymaktadır.
Genellikle, bu tür saldırganlar bilgisayar güvenliğindeki en zayıf bağlantılardan, yani kullanıcıların kendisinden yararlanma eğilimindedir.