Хакер использовал компьютер за 35 долларов, чтобы украсть данные NASA

Аэрокосмическое агентство США (NASA) сообщило, что неизвестный хакер использовал компьютер Raspberry Pi для проникновения в сеть Лаборатории реактивного движения агентства, похитил секретные данные и способствовал временному отключению систем космического полёта.

До обнаружения преступник смог скачать 23 файла объемом около 500 мегабайт. Согласно отчёту, атака в апреле 2018 года оставалась незамеченной год.

Raspberry Pi – устройство размером с кредитную карту и стоимостью около 35 долларов. Оно подключается к домашним телевизорам и в основном используется для обучения детей программированию, а также продвижению киберграмотности в развивающихся странах.

Украденные данные включали в себя два файла с ограниченным доступом из Mars Science Laboratory, которая обслуживает марсоход Curiosity, и информацию, касающуюся Международных правил перевозки оружия, которые ограничивают экспорт американских оборонных и военных технологий.

«Более того, злоумышленник успешно получил доступ к двум из трех основных сетей Лаборатории реактивного движения», – говорится в отчёте.

NASA поставило под сомнение целостность данных своей сети Deep Space Network «и временно отключило несколько систем, связанных с космическими полетами, от сети Лаборатории реактивного движения».

Проникновение в систему произошло в результате того, что системный администратор не обновил базу данных (она определяет, какие устройства имеют доступ к сети). То есть новые устройства могут быть добавлены без должной проверки.

В ответ на атаку Лаборатория реактивного движения «установила дополнительные системы мониторинга на своих брандмауэрах» и пересмотрела соглашения о доступе к сети со своими партнерами.

25 июня, 2019

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

08.09.2025
ЛК: ОС, не получающая обновлений, похожа на дом с прогнившим забором
08.09.2025
«Переход на российские решения становится не рекомендацией, а жёстким требованием закона»
08.09.2025
InfoDiode SMART light: новая компактная модель InfoDiode для защиты данных
05.09.2025
Google сохранит за собой Chrome и Android. Но есть нюанс…
05.09.2025
ICE возобновляет контракт с поставщиком шпионского ПО Paragon
05.09.2025
«Госуслуги», банки, магазины и кино. Первый взгляд на «белые списки»
05.09.2025
Атаки на Salesforce озаботили команду безопасников Google
05.09.2025
Киберинцидент с Jaguar прозвучал особенно громко
04.09.2025
Швейцария показала свою «нейтральную» языковую модель
04.09.2025
«Мы обязаны заблокировать все звонки, которые идентифицируются как массовые»

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных