Хакер использовал компьютер за 35 долларов, чтобы украсть данные NASA

Аэрокосмическое агентство США (NASA) сообщило, что неизвестный хакер использовал компьютер Raspberry Pi для проникновения в сеть Лаборатории реактивного движения агентства, похитил секретные данные и способствовал временному отключению систем космического полёта.

До обнаружения преступник смог скачать 23 файла объемом около 500 мегабайт. Согласно отчёту, атака в апреле 2018 года оставалась незамеченной год.

Raspberry Pi – устройство размером с кредитную карту и стоимостью около 35 долларов. Оно подключается к домашним телевизорам и в основном используется для обучения детей программированию, а также продвижению киберграмотности в развивающихся странах.

Украденные данные включали в себя два файла с ограниченным доступом из Mars Science Laboratory, которая обслуживает марсоход Curiosity, и информацию, касающуюся Международных правил перевозки оружия, которые ограничивают экспорт американских оборонных и военных технологий.

«Более того, злоумышленник успешно получил доступ к двум из трех основных сетей Лаборатории реактивного движения», – говорится в отчёте.

NASA поставило под сомнение целостность данных своей сети Deep Space Network «и временно отключило несколько систем, связанных с космическими полетами, от сети Лаборатории реактивного движения».

Проникновение в систему произошло в результате того, что системный администратор не обновил базу данных (она определяет, какие устройства имеют доступ к сети). То есть новые устройства могут быть добавлены без должной проверки.

В ответ на атаку Лаборатория реактивного движения «установила дополнительные системы мониторинга на своих брандмауэрах» и пересмотрела соглашения о доступе к сети со своими партнерами.

25 июня, 2019

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

06.05.2026
Россияне не хотят сдавать биометрию — рынок адаптируется
06.05.2026
АБД: Регулирование не должно приводить к появлению новых барьеров
06.05.2026
«Мы не ожидаем, что у роста безналичной оплаты уже наступил некий предел»
05.05.2026
CISA и партнёры рекомендовали Zero Trust на основе конвергенции ИТ и ОТ
05.05.2026
Скамеры метят в экономически активных граждан
05.05.2026
Минцифры обсуждает с силовиками «белый список» на 5–9 мая
05.05.2026
Рост числа атак на КИИ: геополитика, щедрый даркнет, засилье нейросетей и бреши у партнёров
05.05.2026
В России активизируют молодёжные кибердружины и медиапатрули
04.05.2026
Роботы будут строить ЦОДы сами для себя
04.05.2026
Эксперты высоко оценили управление рисками, связанными с человеческим фактором

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных