Attacco alla rete interna NASA tramite una scheda Raspberry Pi

L'Amministrazione nazionale dell'aeronautica e dello spazio (NASA) ha rivelato informazioni su una violazione della propria infrastruttura interna, che è rimasta non rilevata per circa un anno. È notevole che dalla minaccia esterna la rete fosse isolata, mentre la violazione è stata effettuata dall'interno tramite una scheda Raspberry Pi, collegata senza autorizzazione nel Laboratorio di Propulsione.

Questa scheda è stata utilizzata dai dipendenti come punto di accesso alla rete locale. Durante l'intrusione nel sistema utente esterno, con accesso al gateway, gli aggressori sono riusciti a ottenere l'accesso alla scheda e attraverso di essa a tutta la rete interna del Laboratorio di Propulsione, che ha sviluppato il rover Curiosity e i telescopi lanciati nello spazio.

Le tracce dell'intrusione nella rete interna sono state scoperte nell'aprile 2018. Durante l'attacco, i malintenzionati sono riusciti a catturare 23 file, per un totale di circa 500 MB, relativi alle missioni su Marte. Due file contenevano informazioni soggette a restrizioni sull'esportazione di tecnologie a duplice uso. Inoltre, gli aggressori hanno ottenuto accesso alla rete delle antenne satellitari DSN (Deep Space Network), utilizzate per ricevere e inviare dati ai veicoli spaziali impiegati nelle missioni NASA.

Tra le cause che hanno contribuito alla realizzazione della violazione c'è
il ritardo nel risolvere le vulnerabilità nei sistemi interni. In particolare, alcune vulnerabilità recenti sono rimaste non risolte per più di 180 giorni. Nel dipartimento, inoltre, vi era una gestione inadeguata del database di inventario ITSDB (Information Technology Security Database), in cui dovevano essere registrati tutti i dispositivi collegati alla rete interna. L'analisi ha mostrato che questo database era stato compilato in modo disordinato e non rifletteva la reale situazione della rete, compresa la scheda Raspberry Pi utilizzata dai dipendenti. Inoltre, la rete interna non era stata suddivisa in segmenti più piccoli, il che ha semplificato l'attività degli aggressori.

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster