Pirater le réseau interne de la NASA via une carte Raspberry Pi

La NASA (Administration nationale de l'aéronautique et de l'espace) a révélé des informations concernant une violation de son infrastructure interne, qui était restée indétectée pendant près d'un an. Fait notable, le réseau était isolé des menaces externes, et la violation a été réalisée de l'intérieur à l'aide d'une carte Raspberry Pi, connectée sans autorisation au Jet Propulsion Laboratory.

Cette carte était utilisée par des employés comme point d'entrée sur le réseau local. Au cours de l'attaque contre un système utilisateur externe ayant accès à la passerelle, les attaquants ont pu accéder à la carte et, par son intermédiaire, à tout le réseau interne du Jet Propulsion Laboratory, qui développe le rover Curiosity et les télescopes mis en orbite.

Des traces d'intrusion dans le réseau interne ont été détectées en avril 2018. Au cours de l'attaque, des inconnus ont pu intercepter 23 fichiers, totalisant environ 500 Mo, relatifs aux missions sur Mars. Deux fichiers contenaient des informations soumises à des restrictions d'exportation sur des technologies à double usage. De plus, les attaquants ont eu accès au réseau des antennes satellites DSN (Deep Space Network), utilisées pour recevoir et envoyer des données aux engins spatiaux impliqués dans les missions de la NASA.

Parmi les raisons ayant facilité cette violation, on note
une incapacité à corriger les vulnérabilités des systèmes internes en temps voulu. En particulier, certaines vulnérabilités critiques sont restées non corrigées pendant plus de 180 jours. De plus, la base de données d'inventaire ITSDB (Information Technology Security Database) n'a pas été correctement gérée, et elle aurait dû répertorier tous les appareils connectés au réseau interne. L'analyse a montré que cette base de données était remplie de manière négligente et ne reflétait pas l'état réel du réseau, y compris la carte Raspberry Pi utilisée par les employés. Le réseau interne lui-même n'était pas segmenté en sous-réseaux, ce qui a simplifié l'activité des attaquants.

Source : opennet.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster