سرقت اطلاعات ناسا با استفاده از یک برد رزبری پای

بر اساس گزارشی که توسط دفتر بازرسی ناسا منتظر شده، هکرها در آوریل 2018 توانستند با استفاده از یک برد رزبری پای به شبکه این آژانس نفوذ کرده و دست به سرقت اطلاعات ناسا بزنند. حدود 500 مگابایت داده مرتبط با ماموریت‌های مریخ در این حمله در دسترس هکرها قرار گرفته است.

سرقت اطلاعات ناسا توسط یک برد رزبری پای ارزان قیمت انجام شد و هکرها بدون اینکه از سد امنیتی خاصی عبور کرده یا مورد بررسی قرار بگیرند با اتصال به شبکه آی‌تی بخش JPL ناسا وارد بخش‌های عمیق‌تر شبکه شده و توانستند به داده‌های مذکور دسترسی پیدا کنند. البته حملات تنها به بخش ماموریت‌های JPL خلاصه نمی‌شود.

سرقت اطلاعات ناسا

بخش JPL علاوه بر اینکه مسئولیت ساخت و هدایت ربات‌های فضایی ناسا مثل کنجکاوی را به عهده دارد، بخش شبکه فضای ژرف (DSN) را نیز مدیریت می‌کند. این شبکه یک مجموعه جهانی از دیش‌های ماهواره است که به منظور ارسال و دریافت پیام فضاپیماهای ناسا راه‌اندازی شده است.

بازرسان این پرونده اعلام کرده‌اند که هکرها علاوه بر دسترسی به شبکه ماموریت‌های JPL، موفق شدند به شبکه DSN هم نفوذ کنند. در پی این حملات مجموعه‌های دیگر ناسا برای در امان ماندن از دسترسی هکرها، ارتباط خود با سرورهای JPL و DSN را قطع کردند.

دفتر بازرسی ناسا در این مورد گفته است:

این نفوذ که در دسته تهدیدات پیشرفته قرار می‌گیرد به مدت یک سال ناشناخته باقی مانده بود. فعلا تحقیقات روی این پرونده در حال انجام است.

به نظر می‌رسد دفتر بازرسی، JPL را به خاطر کوتاهی در قسمت‌بندی شبکه داخلی آن مقصر می‌داند. قسمت‌بندی شبکه داخلی و تقسیم آن به شبکه‌های کوچکتر در واقع یک اقدام امنیتی متداول است که کار نفوذ هکرها به شبکه کلی را سخت‌تر می‌کند. علاوه بر این JPL باید دیتابیس امنیتی شبکه فناوری اطلاعات (ITSDB) خود را بروزرسانی می‌کرد تا از این طریق مدیران شبکه بتوانند هر دستگاهی که به شبکه وصل می‌شود را تائید کنند.

مطالب مرتبط

چوب حراج هکرها به اطلاعات ۱۲۹ میلیون راننده روسی در دارک وب

هکرهای روسی به اطلاعات ۱۲۹ میلیون راننده دسترسی پیدا کرده‌ و آن‌ها را با حداکثر قیمت ۱.۵ بیت کوین در دارک وب به فروش می‌رسانند.به گزارش خبرگزاری روسی RBC، هکرهای ناشناس موفق به سرقت اطلاعات میلیون‌‌ها مالک خودرو از اداره کل ایمنی ترافیک وزارت امور داخلی روسیه شده‌اند. این اطلاعات شامل نام، جزئیات پاسپورت، آدرس... ادامه مطلب

باج خواهی ۴۲ میلیون دلاری هکرها: اسناد پولشویی ترامپ را افشا می‌کنیم

یک گروه هکر سرشناس مدعی در اختیار داشتن اسناد «پولشویی کثیف» دونالد ترامپ شده اند و در صورت عدم پرداخت باج ۴۲ میلیون دلاری اقدام به افشای آنها خواهد کرد.این گروه که با عنوان «REvil» یا «Sodinokibi» شناخته می شوند سابقه سیاهی در انجام حملات سایبری داشته و در تازه ترین اقدام نیز یک دفتر... ادامه مطلب

حمله سایبری به سوپرکامپیوترهای اروپا برای استخراج رمزارز

چندین ابررایانه در کشورهای مختلف اروپایی مانند بریتانیا، آلمان و سوئیس به یک بدافزار استخراج رمزارز آلوده شده‌اند که باعث شده فعالیت آن‌ها برای بررسی حملات سایبری متوقف شود.حمله به ابررایانه‌های این سه کشور اروپایی تایید شده و گفته می‌شود یک مرکز محاسبات در اسپانیا نیز احتمالا با حمله مشابهی مواجه شده. اولین گزارش از... ادامه مطلب

باج خواهی ۲۱ میلیون دلاری هکرها از دفتر وکالت طرف قرارداد ستارگان

هکرها وب سایت یک دفتر وکالت شناخته شده در نیویورک را هک کرده و از آن ۲۱ میلیون دلار باج خواسته‌اند. هکرها تهدید کرده‌اند در صورت عدم همکاری اطلاعات حساس موکلین را فاش می‌کنند. در لیست موکلین این شرکت اسامی اشخاص مشهوری مثل لیدی گاگا، التون جان و مدونا به چشم می‌خورد.بر اساس گزارش روزنامه... ادامه مطلب

فهرست پرکاربردترین آسیب‌پذیری‌ها برای حمله سایبری در ۴ سال گذشته منتشر شد

دو آژانس امنیت سایبری ایالات متحده آمریکا لیستی از ۱۰ آسیب‌پذیری نرم افزاری رایج در فاصله سال‌های ۲۰۱۶ و ۲۰۱۹ را منتشر کردند که در بالای این لیست، آفیس مایکروسافت قرار دارد.گزارشی که توسط آژانس امنیت سایبری و امنیت زیرساخت وزارت امنیت میهن ایالات متحده آمریکا (DHS CISA) و اداره تحقیقات فدرال (FBI) نوشته شده، از... ادامه مطلب

هکرهای کره شمالی با سواستفاده از بحران کرونا دامنه حملات را گسترش داده‌اند

گروه هک منتسب به کره شمالی به نام «لازاروس» (Lazarus) با سوء استفاده از شیوع ویروس کرونا دامنه حملات را به منظور سرقت رمزارز از معامله کنندگان کره جنوبی گسترش داده‌اند.متخصصان امنیت سایبری روز دوشنبه گفته‌اند گروه هکری لازاروس، که گفته می‌شود توسط دولت کره شمالی پشتیبانی می‌شود، در بحبوحه کرونا با هدف سرقت رمزارز... ادامه مطلب

ویجیاتو

نظرات ۱

وارد شوید

برای گفتگو با کاربران، وارد حساب کاربری خود شوید.

ورود

رمزتان را گم کرده‌اید؟