前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >专栏 >NASA自曝遭入侵,黑客利用树莓派窃取500MB火星任务数据

NASA自曝遭入侵,黑客利用树莓派窃取500MB火星任务数据

作者头像
FB客服
发布于 2019-06-28 06:40:38
发布于 2019-06-28 06:40:38
4570
举报
文章被收录于专栏:FreeBufFreeBuf

据外媒报道,NASA总监察长办公室(OIG)于本周发布的一份报告显示,2018年4月,有黑客攻击了他们的网络并盗走了约500M与火星任务相关的数据。攻入的切点则是一台连着NASA喷气推进实验室(JPL) IT网络的树莓派电脑。

黑客偷走火星任务数据

根据一份49页的OIG报告,黑客通过入侵一个共享网络网关然后利用该入口深入JPL网络,之后进入了存有NASA JPL管理的火星任务信息的网络。

OIG的报告称,黑客使用了一个受攻击的外部用户系统进入了JPL任务网络。

NASA OIG表示:“攻击者从23个文件中窃取了大约500MB的数据,其中2个文件包含有跟火星科学实验室任务有关的国际武器管制信息。”

火星科学实验室是JPL一个负责管理火星“好奇号”探测器的一个项目。

黑客还攻击了NASA的卫星天线网络

NASA JPL的主要任务是建造和操控行星机器人宇宙飞船如好奇号或环绕太阳系行星运行的各种卫星。

另外,JPL还管理着NASA的深空网络(DSN),这是一个覆盖全球范围的卫星天线网络,用于发送和接收来自NASA正在执行任务的航天器的信息。

调查人员表示,除了进入JPL的任务网络,2018年4月的入侵者还访问了JPL的DSN IT网络。由于担心攻击者可能也会转向他们的系统,NASA的其他几家机构在遭受入侵的同时切断了与JPL和DSN网络的连接。

攻击被定性为高级持续性威胁

NASA OIG表示:“这次攻击被列为一种高级持续性威胁,它在将近一年的时间里都没有被发现。而对这起事件的调查工作正在进行中。

报告中,JPL未能将其内部网络分割成更小的部分—这是一种基本的安全做法—而受到指责。

NASA OIG还就JPL未能及时更新信息技术安全数据库(ITSDB)而受到指责。ITSDB是JPL IT人员的数据库,该系统管理员应该在其中记录下连接到JPL网络的每台设备。然而OIG发现数据库的记录并不完整也不准确。

此外,调查人员还发现,JPL的IT人员在解决任何与安全相关的问题方面都比较滞后。

*本文来源:cnBeta,转载请注明原出处

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2019-06-23,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 FreeBuf 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
暂无评论
推荐阅读
编辑精选文章
换一批
NASA网络安全准备度(一)
美国国家宇航局(NASA)负有特殊使命,与公众、教育机构和外部研究机构有着广泛联系,因而令人瞩目。与大多数其他政府机构相比,更可能被网络不法分子盯上。NASA拥有约3000个网站和42,000多个可公开访问的数据集,在线业务庞大,极易受到入侵。近年来,NASA的首席信息官办公室(OCIO)牵头相关工作,着力提升该局的网络安全准备度。尽管如此,仅在过去4年间,NASA就遭受了6000多起网络攻击,包括网络钓鱼欺诈和在NASA系统植入恶意软件。因此,NASA应制定强有力的网络安全措施,防护当前和未来的威胁,这一点至关重要。
绿盟科技研究通讯
2022/01/04
9390
NASA网络安全准备度(一)
空间研究领域的 10大NASA机器人,也许你一个都不知道
文 / R. Colin Johnson 谁家空间机器人最有名?还看美国国家航天航空局(NASA)!一直以来,NASA及其喷气推进实验室(JPL)开发了一系列空间机器人,在太空探测上发挥了重要作用。N
机器人网
2018/04/20
1.7K0
空间研究领域的 10大NASA机器人,也许你一个都不知道
美国人口普查局去年遭受入侵,官方称普查数据未受影响
根据美国监察长办公室 (OIG) 最近披露的一份报告显示,美国人口普查局使用的Citrix设备存在零日漏洞,该漏洞导致服务器在2021年1月11日遭到攻击,黑客利用未修补的 Citrix ADC 零日漏洞入侵服务器。
FB客服
2021/08/24
2730
BlackHat议题:利用卫星接收器拓展僵尸网络
Turla APT组织,也被称为Snake或者Uroboros,是至今为止最为高级的威胁组织之一。该网络间谍组织已经存在长达8年的时间了,却很少被人知道。 卡巴斯基实验室也是去年才发现Turla APT组织,该组织成员均说俄语,并且还发现其利用卫星通信中固有的安全缺陷来隐藏自己的位置和实施间谍活动。 FreeBuf百科:卫星通信 卫星通信主要应用在一些网络不稳定、网速过慢或者没有网络的偏远地区。其中最普遍、最便宜的卫星网络是通过所谓的仅下游(downstream-only)连接的。 用户PC端的请求会
FB客服
2018/02/06
1.3K0
BlackHat议题:利用卫星接收器拓展僵尸网络
地球和宇宙之战:卫星网络会“制霸”地球吗?
地球上,McClain对着自己被入侵的银行账一脸懵,因为对方来自NASA网络。在遥远的太空,她的前女友,同时也是NASA的一位宇航员,正在用卫星网络,“黑”入前女友在地球上的银行账户,完成自己在情感上的报复。
FB客服
2020/08/07
5170
地球和宇宙之战:卫星网络会“制霸”地球吗?
黑客故事:乔纳森·詹姆斯(Jonathan James)——为了好玩而攻击 NASA 的少年
乔纳森·詹姆斯(Jonathan James),一位多产的年轻黑客,他在早上上学时在晚上对 NASA 进行黑客攻击。他继续成为第一个因计算机黑客行为被联邦判处监禁的少年。
IT运维技术圈
2022/06/27
1.6K0
黑客故事:乔纳森·詹姆斯(Jonathan James)——为了好玩而攻击 NASA 的少年
地下数据交易网站Rescator被黑!
日前,在黑市论坛上,黑客大肆出售从Target及其他公司盗走的信用卡数据。有两个网站专门出售被盗的信用卡和借记卡信息——其中就有Target公司被盗的部分信息,然而这两个网站在遭到匿名黑客的攻击后曾一度处于关闭状态。 “Hi subhumans and miscreants, your fraud site is gone now. Go away ”——据华尔街日报报道,这是黑客在rescator.so和rescator.cm两个网站上的留言,Rescator两个站点的顶级域名so、cm分别代表索马里和
大数据文摘
2018/05/21
1.4K0
联合国遭黑客入侵,大量数据在暗网打包出售
今年4月,联合国曾遭遇网络攻击,攻击者盗取了大量数据,这些数据可能被用来攻击联合国。
FB客服
2021/09/16
5700
联合国遭黑客入侵,大量数据在暗网打包出售
重磅 | 黑镜调查:深渊背后的真相之「DDoS 威胁与黑灰产业调查报告」
| 本文经授权转载自 FreeBuf 2018年世界杯硝烟散尽,但关于她的话题却远远没有结束。说起世界杯,就不得不提深藏其下的互联网黑灰产江湖,其中的恩怨情仇简直堪比豪门德比,这之中就包括大名鼎鼎的 DDoS 黑产。世界杯期间,不法分子的 DDoS 攻击业务接单接到手软,金主爸爸们一掷千金只为了打趴竞争对手的博彩网站……简直想想都刺激。 DDoS 攻击经过近二十年的演变沿用至今,以其成本较低、效果显著、影响深远为攻击者所青睐。据统计,2018年最流行的 DDoS 攻击方式包括异军突起的反射放大攻击、SYN
云鼎实验室
2018/09/05
8950
重磅 | 黑镜调查:深渊背后的真相之「DDoS 威胁与黑灰产业调查报告」
以“Darkhotel”为首的黑客团队利用旅馆WiFi窃取高管隐私数据
想必很多企业高管都喜欢选择有WiFi网络的旅馆居住,让移动设备处于联网状态以便于应对各 种事情。在过去四年间黑客利用旅馆的WiFi网络入侵高管电脑窃取私密数据的事件发生频率越来越高,根据本周一卡巴斯基
安恒信息
2018/04/11
6790
以“Darkhotel”为首的黑客团队利用旅馆WiFi窃取高管隐私数据
Emotet恶意软件回归、黑客入侵FBI电子邮件系统|11月16日全球网络安全热点
Emotet恶意软件过去被认为是传播最广泛的恶意软件,它使用垃圾邮件活动和恶意附件来分发恶意软件。Emotet会使用受感染的设备来执行其他垃圾邮件活动并安装其他有效负载,例如QakBot(Qbot)和Trickbot恶意软件。然后,这些有效载荷将用于向威胁参与者提供部署勒索软件的初始访问权限,包括Ryuk、Conti、ProLock、Egregor等。
腾讯安全
2021/11/16
7340
Emotet恶意软件回归、黑客入侵FBI电子邮件系统|11月16日全球网络安全热点
攻防对抗中,企业如何像黑客一样思考
安全是一个博弈对抗的过程,网络安全的本质是攻防对抗。攻击者会不断寻找防护方的弱点,防护方也需要不断研究黑客思维,探索应对黑客攻击的方法,提升安全防护的能力和效率。 安全圈向来不安全,每天发生的泄露、攻击事件不胜枚举,全球各大知名公司纷纷上榜。黑客攻击手段日益精进、多变是不可否认的现实,如今,我们不敢妄言有哪个安全产品是永远不会被攻破的。 SafeBreach公司CEO Guy Bejerano 表示: “企业需要改变自身的思维方式,通过模拟黑客攻击来不断地锻炼自己的安全防御和运营团队。” 面临着网络犯罪分子
FB客服
2018/02/08
1.4K0
攻防对抗中,企业如何像黑客一样思考
全解美军“水下黑客平台”安纳波利斯号核潜艇
7月底,据《华盛顿邮报》报道,两位美国海军官员在华盛顿国际战略研究会议上声称,潜艇是美国网络战略的重要组成部分,它们保护国家免受网络攻击,其在执行任务过程中发挥着重要作用。 美国潜艇项目执行官、海军少将迈克尔贾巴利说:“它们具有一种令我们高度重视的攻击能力,在这方面,我不能说太多,只能说这类潜艇活跃于前沿阵地,在最高技术层面上积极地做着它们应该做的事情。” 另外,两位海军官员还谈到水下无人航行器配合潜艇对敌方海域进行干扰或黑客行动,以扩大潜艇网络作战系统的能力。而“安纳波利斯”号核潜艇(USS Anna
FB客服
2018/02/08
1.4K0
全解美军“水下黑客平台”安纳波利斯号核潜艇
直接穿过网闸,黑客可在2米开外攻击没联网的电脑!“机密信息”一览无遗
根据以色列内盖夫本古里安大学研究人员最近发表的论文,只要在2米范围内,黑客就能无视网闸的保护,直接从远程无线入侵电脑,通过电磁波接收机密信息。
大数据文摘
2023/01/08
5640
直接穿过网闸,黑客可在2米开外攻击没联网的电脑!“机密信息”一览无遗
[译] APT分析报告:05.Turla新型水坑攻击后门(NetFlash和PyFlash)
这是作者新开的一个专栏,主要翻译国外知名的安全厂商APT报告文章,了解它们的安全技术,学习它们溯源APT组织的方法,希望对您有所帮助。前文分享了一种新型无文件APT攻击Kraken,它会利用Windows错误报告服务逃避检测。这篇文章将介绍Turla新型水坑攻击后门(NetFlash和PyFlash),研究人员发现Turla对Armenian的知名网站发起水坑攻击,通过伪造Adobe Flash更新,欺骗受害者下载两个新型恶意软件NetFlash和PyFlash,从而实现恶意攻击,整个攻击的TTP基本没有变化 ,但Turla首次使用了Python后门程序。
Eastmount
2021/12/03
9770
[译] APT分析报告:05.Turla新型水坑攻击后门(NetFlash和PyFlash)
NASA网络安全工作的有效性
NASA在防止、检测和缓解网络攻击方面的能力因企业架构方法的混乱无序而受限。企业架构(EA)和企业安全架构(ESA)作为组织分析和运营其IT和网络安全的详细规划,是有效进行IT管理的关键组件。NASA的企业架构开发工作已进行了十多年,但仍未完成,同时,该机构管理IT投资和运营的方式也未统一,多是临时起意。支离破碎的IT方法以及繁杂的各种权限,长期以来一直是该机构网络安全决策环境的一个显著特征。因而,整体看来,NASA面临着较高的网络威胁风险,而有些风险本可以避免。
绿盟科技研究通讯
2022/03/11
1.2K0
NASA网络安全工作的有效性
国际知名“青少年黑客”盘点
全美大学生网络防御大赛(NCCDC)是一项年度盛会,旨在让大学生参与到网络安全活动中来。像往常一样,今年,这些孩子正投身于这场激烈的网络防御战中,但是有变化的是,其中许多竞争者过去都有过黑帽攻击经历,他们入侵的系统包括胰岛素泵、航空电子系统以及生啤保鲜机系统等。 当然,年轻人参与黑客攻击的历史已经相当长远,提到“少年天才”不由得脑海里就会浮现很多面容、名字以及他们不朽的事迹。这是一篇拜会“黑客祖师爷”的文章。让我们回到现代互联网还没有成型的那个年代,看看那些注定不凡的天才少年们: 1. James Ko
FB客服
2018/02/26
1.3K0
国际知名“青少年黑客”盘点
万豪数据又遭泄露,黑客吐槽:安全水平很差,数据窃取基本没难度
作者 | Dissent 译者 | 核子可乐, 李冬梅 6 月 8 日,网安媒体 DataBreaches 收到一封匿名邮件,标题为《万豪酒店遭遇入侵!非常重要!》看到标题,大家脑海中浮现的应该是同一个念头:怎么又是万豪?到底是新一波网络入侵,还是有人在拿之前泄露的旧数据做文章? 事实证明,这就是一波最新网络入侵。 那这一次万豪到底遇上了什么状况?涉及哪些数据?实施攻击的又是何方神圣?让我们先从最后一个问题入手。虽然攻击团伙坚称自己没有名称,但 DataBreaches 将其定名为“GNN”(Gro
深度学习与Python
2023/03/29
4180
万豪数据又遭泄露,黑客吐槽:安全水平很差,数据窃取基本没难度
蔚来汽车李斌与黑客的数据战争!
近日,蔚来汽车用户数据遭泄露引发热议。针对此次事件,蔚来先后由其官方、创始人李斌及相关负责人卢龙三次致歉,称不涉及车辆使用中产生的数据,也不影响车辆的驾乘或远程控制,会对此次事件给用户带来的损失承担责任。
数据猿
2023/03/03
3190
蔚来汽车李斌与黑客的数据战争!
黑产攻击途径升级,云服务成重灾区
在我们的印象里,黑产以及相关的肉鸡DDOS攻击总是离我们很远。可实际情况并非如此,特别是在云服务大行其道的今天。 日前,腾讯反病毒实验室就观察到了国内云服务中Gh0st远控新样本出现爆发式增长,并就此进行了分析溯源。在经过反病毒工程师一系列分析后,我们发现这些样本在云服务上的应用分为两种:1,使用大量低配置云服务器进行样本生成和分发,明显的典型黑产团队化操作行为。2,黑客利用漏洞进行渗透和传播病毒,然后控制肉鸡进行DDOS窥探隐私甚至批量注册等黑产攻击行为。 一方面,云服务质优价廉,可以低成本地进行混淆样本
FB客服
2018/02/26
1.4K0
黑产攻击途径升级,云服务成重灾区
推荐阅读
相关推荐
NASA网络安全准备度(一)
更多 >
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档