La infiltración de la red interna de NASA a través de una placa Raspberry Pi

La Administración Nacional de Aeronáutica y del Espacio (NASA) reveló información sobre una violación de su infraestructura interna que permaneció sin ser detectada durante aproximadamente un año. Es notable que la red estaba aislada de amenazas externas, y la intrusión se llevó a cabo internamente mediante una placa Raspberry Pi conectada sin autorización en el Laboratorio de Propulsión a Chorro.

Esta placa fue utilizada por empleados como punto de entrada a la red local. Durante la intrusión, los atacantes lograron acceder a la placa mediante un sistema de usuario externo que tenía acceso a la puerta de enlace, y a través de ella a toda la red interna del Laboratorio de Propulsión a Chorro, que desarrolló el rover Curiosity y telescopios puestos en el espacio.

Las huellas de la violación de la red interna fueron detectadas en abril de 2018. Durante el ataque, los desconocidos lograron interceptar 23 archivos, con un tamaño total de alrededor de 500 MB, relacionados con las misiones en Marte. Dos archivos contenían información sujeta a restricciones de exportación de tecnología de doble uso. Además, los atacantes obtuvieron acceso a la red de antenas de satélites DSN (Deep Space Network), utilizadas para recibir y enviar datos a las naves espaciales involucradas en las misiones de la NASA.

Entre las causas que facilitaron la violación se menciona
la falta de atención oportuna para corregir vulnerabilidades en los sistemas internos. En particular, algunas vulnerabilidades críticas permanecieron sin arreglar durante más de 180 días. Además, la base de datos de inventario ITSDB (Information Technology Security Database) no fue administrada adecuadamente, lo que debía reflejar todos los dispositivos conectados a la red interna. El análisis mostró que esta base de datos se completaba de manera descuidada y no reflejaba el verdadero estado de la red, incluyendo que no registraba la placa Raspberry Pi utilizada por los empleados. La red interna tampoco estaba segmentada en partes más pequeñas, lo que facilitó la actividad de los atacantes.

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster