Die NASA (Nationale Aeronautik- und Weltraumverwaltung) Informationen über einen unentdeckten Einschnitt in die interne Infrastruktur, der fast ein Jahr lang unbemerkt blieb. Bemerkenswert ist, dass das Netzwerk vor externen Bedrohungen isoliert war, und der Angriff von innen mit Hilfe eines Raspberry Pi-Boards durchgeführt wurde, das ohne Genehmigung im Jet Propulsion Laboratory angeschlossen wurde.
Dieses Board wurde von den Mitarbeitern als Zugangspunkt zum lokalen Netzwerk verwendet. Während des Angriffs auf ein externes Benutzer-System, das Zugang zum Gateway hatte, konnten die Angreifer Zugriff auf das Board und durch dessen Nutzung auf das gesamte interne Netzwerk des Jet Propulsion Laboratory erhalten, das den Marsrover Curiosity und die im Weltraum eingesetzten Teleskope entwickelte.
Die Spuren des Eindringens in das interne Netzwerk wurden im April 2018 entdeckt. Bei dem Angriff konnten Unbekannte 23 Dateien mit einer Gesamtgröße von etwa 500 MB abfangen, die mit den Missionen auf dem Mars in Zusammenhang standen. Zwei Dateien enthielten Informationen, die unter das Exportverbot für dual-use Technologien fallen. Darüber hinaus erhielten die Angreifer Zugriff auf das Netzwerk der Satellitenantennen (Deep Space Network), die zum Empfangen und Versenden von Daten an Raumfahrzeuge, die in NASA-Missionen verwendet werden, eingesetzt werden.
Als Gründe, die zur Durchführung des Hacks beigetragen haben, wird genannt,
dass Sicherheitsanfälligkeiten in den internen Systemen nicht rechtzeitig behoben wurden. Insbesondere blieben einige aktuelle Schwachstellen mehr als 180 Tage lang ungepatcht. Außerdem wurde die Inventardatenbank ITSDB (Information Technology Security Database) in der Abteilung unzureichend verwaltet, die alle Geräte, die mit dem internen Netzwerk verbunden sind, dokumentieren sollte. Die Analyse ergab, dass diese Datenbank ungenau ausgefüllt wurde und nicht den tatsächlichen Zustand des Netzwerks widerspiegelte, einschließlich des nicht erfassten Raspberry Pi-Boards, das von den Mitarbeitern verwendet wurde. Das interne Netzwerk war auch nicht in kleinere Segmente unterteilt, was den Angreifern die Arbeit erleichterte.
Quelle: opennet.ru
