Administrația Națională pentru Aeronautică și Spațiu (NASA) informații despre un atac asupra infrastructurii interne, care a rămas nedetectat timp de aproximativ un an. Este important de menționat că rețeaua a fost izolată de amenințările externe, iar atacul a fost efectuat din interior prin intermediul unei plăci Raspberry Pi, conectate fără aprobat în Laboratorul de Propulsie.
Această placă a fost folosită de angajați ca punct de acces la rețeaua locală. În timpul atacului asupra sistemului extern al utilizatorului, care avea acces la gateway, atacatorii au reușit să obțină acces la placă și, prin intermediul acesteia, la întreaga rețea internă a Laboratorului de Propulsie, care a dezvoltat rover-ul Curiosity și telescoapele lansate în spațiu.
Urmele pătrunderii străinilor în rețeaua internă au fost identificate în aprilie 2018. În timpul atacului, necunoscuții au reușit să intercepteze 23 de fișiere, cu o dimensiune totală de aproximativ 500 MB, legate de misiunile pe Marte. Două fișiere conțineau informații care erau subiectul interdicției de export pentru tehnologiile cu dublă utilizare. În plus, atacatorii au obținut acces la rețeaua antenelor satelitare (Deep Space Network), utilizate pentru primirea și transmiterea datelor către navele spațiale folosite în misiunile NASA.
Printre cauzele care au contribuit la realizarea atacului se numără
necorectarea la timp a vulnerabilităților în sistemele interne. În special, unele vulnerabilități recente au rămas necorectate mai mult de 180 de zile. De asemenea, departamentul a gestionat necorespunzător baza de date ITSDB (Information Technology Security Database), care trebuia să reflecte toate dispozitivele conectate la rețeaua internă. Analiza a arătat că această bază de date a fost completată necorespunzător și nu a reflectat starea reală a rețelei, inclusiv placa Raspberry Pi utilizată de angajați. Întreaga rețea internă nu a fost segmentată în segmente mai mici, ceea ce a ușurat activitățile atacatorilor.
Sursa: opennet.ro
