他们用Raspberry Pi入侵了NASA的内部网络

美国国家航空航天局(NASA )披露了其内部基础设施遭到黑客攻击,且攻击持续了近一年才被发现的信息。值得注意的是,该网络与外部威胁隔离,此次攻击是由内部人员使用未经授权连接到喷气推进实验室(JPL)的树莓派开发板发起的。

这块电路板曾被员工用作进入本地网络的入口点。在对拥有网关访问权限的外部用户系统进行黑客攻击期间,攻击者得以访问这块电路板,并通过它访问了喷气推进实验室的整个内部网络,该实验室开发了好奇号火星车和太空望远镜。

2018 年 4 月,内部网络发现了入侵者的踪迹。在攻击过程中,不明身份的人员截获了 23 个文件,总大小约为 500 MB,这些文件与火星任务有关。

其中两个文件包含受禁止出口两用技术管制的信息。此外,攻击者还入侵了深空网络(DSN)卫星天线的网络,该天线用于接收和传输数据给美国宇航局(NASA)任务中使用的航天器。

在导致实施黑客攻击的原因中,这被称为内部系统漏洞的后期清除。

但是,审计发现数据库清单不完整且不准确,这种情况危及了JPL有效监视,报告和响应安全事件的能力。

系统管理员在向网络中添加新设备时,并未系统地更新设备清单。尤其值得注意的是,某些现有漏洞已超过 180 天未得到修复。

该部门还错误地维护了 ITSDB (信息技术安全数据库)库存数据库,该数据库应该反映连接到内部网络的所有设备。

具体而言,发现在负责管理8个研究样本系统的11位系统管理员中,有13位维护着各自系统的清单表,他们定期并手动地更新ITSDB数据库中的信息。

此外,一位系统管理员表示,他不会定期将新设备添加到 ITSDB 数据库中,因为数据库更新功能有时会失效。

分析表明,该数据库填写得非常草率,未能反映网络的实际状态,包括没有考虑到员工使用的 Raspberry Pi 板。

内部网络本身并未分成较小的部分,从而简化了攻击者的活动。

官员们担心,网络攻击会横向跨越桥梁进入其任务系统,从而有可能获得访问权,并使用这些系统向载人航天飞行任务发送恶意信号。

同时,IT安全人员停止使用DSN数据,因为他们担心该数据已损坏且不可靠。

尽管如此,NASA并未提及任何与2018年4月攻击事件直接相关的名称。然而,一些人猜测这可能与名为“高级持续性威胁10”(APT10)的中国黑客组织有关

根据投诉,调查显示,网络钓鱼活动允许间谍通过访问至少90台计算机来窃取数百GB的数据,其中包括来自XNUMX家航空,航天和卫星技术公司的计算机,来自XNUMX家公司的计算机。

此攻击非常清楚,即使是具有最高安全级别的组织也可能遭受此类事件。

通常,这些类型的攻击者往往会利用计算机安全性中最薄弱的链接,即用户本身。

参考资料


在 Google 中将其添加为首选来源