De Nationale Lucht- en Ruimtevaartadministratie (NASA) informatie onthuld over een hack van de interne infrastructuur, die ongeveer een jaar onopgemerkt bleef. Opvallend is dat het netwerk was geĆÆsoleerd van externe dreigingen, en de hack vond van binnenuit plaats met behulp van een Raspberry Pi, die zonder toestemming was aangesloten in het Jet Propulsion Laboratory.
Dit apparaat werd door medewerkers gebruikt als toegangspunt tot het lokale netwerk. Tijdens de hack van het externe gebruikerssysteem met toegang tot de gateway, konden de aanvallers toegang krijgen tot het apparaat en via dit apparaat tot het gehele interne netwerk van het Jet Propulsion Laboratory, dat de Curiosity-lander en in de ruimte gezette telescopen ontwikkelde.
Sporen van indringers in het interne netwerk werden in april 2018 ontdekt. Tijdens de aanval konden onbekenden 23 bestanden onderscheppen, met een totale grootte van ongeveer 500 MB, gerelateerd aan missies op Mars. Twee bestanden bevatten informatie die onderhevig was aan exportbeperkingen voor technologieƫn met dubbele doeleinden. Bovendien kregen de aanvallers toegang tot het netwerk van satellietantennes (Deep Space Network), dat wordt gebruikt voor het ontvangen en verzenden van gegevens naar ruimtevaartuigen die worden gebruikt in NASA-missies.
Een van de redenen die bijdroegen aan de uitvoering van de hack was
het tijdig verhelpen van kwetsbaarheden in de interne systemen. In het bijzonder bleven sommige actuele kwetsbaarheden langer dan 180 dagen onopgelost. Ook werd de inventarisatie-database ITSDB (Information Technology Security Database) onjuist beheerd, waarin alle apparaten die op het interne netwerk zijn aangesloten geregistreerd moesten worden. Analyse toonde aan dat deze database onzorgvuldig werd ingevuld en niet de werkelijke toestand van het netwerk weergaf, inclusief dat de Raspberry Pi, gebruikt door medewerkers, niet was geregistreerd. Het interne netwerk zelf was niet opgedeeld in kleinere segmenten, wat de activiteiten van de aanvallers vergemakkelijkte.
Bron: opennet.ru
