Brojni propusti u bezbednosti NASA omogućili hakerima punu kontrolu nad sistemima agencije

Vesti, 05.03.2012, 07:50 AM

Brojni propusti u bezbednosti NASA omogućili hakerima punu kontrolu nad sistemima agencije

U izveštaju koji je dostavljen Komitetu za nauku, svemir i tehnologiju američkog Kongresa, Pol Martin, generalni inspektor američke svemirske agencije NASA izjavio je da su hakeri 2011. godine imali potpunu kontrolu nad ključnim kompjuterima u NASA, kompromitovanjem naloga većine privilegovanih korisnika JPL Laboratorije za mlazni pogogon (Jet Propulsion Laboratory, JPL).

U dokumentu se navodi da je napad izveden sa kineskih IP adresa a istraga o tome je još uvek u toku.

Martin je rekao da su hakeri imali pun pristup sistemu agencije i da su mogli da menjaju, kopiraju i brišu poverljive podatke i ubacuju hakerske alate za krađu lozinki korisnika i kompromituju ostale sisteme u NASA.

U periodu između 2010. i 2011. godine zabeleženo je 5408 incidenata u kojima je bezbednost kompjutera u agenciji bila ugrožena.

Pored toga, u izveštaju se navodi da su tokom dve godine, između aprila 2009. i istog meseca 2011. godine prijavljene krađe ili gubitak 48 prenosivih računarskih uređaja koji su pripadali agenciji. U jednom od ovakvih incidenata izgubljen je notebook u kome su se nalazili detalji algoritma koji se koristi za kontrolu Međunarodne svemirske stanice. Ipak, prema tvrdnjama koje dolaze iz NASA ni u jednom trenutku aktivnosti u Međunarodnoj svemirskoj stanici zbog svega ovoga nisu bile ugrožene.

Martin je ovako veliki broj incidenata objasnio činjenicom da NASA predstavlja atraktivnu metu za hakere bez obzira da li je reč o hakerima koji na ovaj način proveravaju svoje sposobnosti, ili o hakovanju dobro organizovanih kriminalnih grupa kojima je cilj profit ili o upadima u sisteme koje sponzorišu strane obaveštajne službe.

Kritikujući NASA-in pristup bezbednosti, Martin je istakao da su istrage ipak urodile plodom navodeći hapšenja i presude državljanima Kine, Velike Britanije, Italije, Nigerije, Portugalije, Rumunije, Turske i Estonije.

Predsedavajući Komiteta kome je upućen izveštaj Pola Marina, Rep Pol Broun, rekao je da uprkos napretku ostvarenom na polju bezbednosti u NASA, pretnje bezbednosti u NASA su stalne i neprestano se pojavljuju novi izazovi. On je izrazio stav da sve dok NASA ne bude sposobna da se konstantno prilagođava tim promenama, njeni podaci, sistemi i operacije će biti i dalje ugroženi.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Napadi podržani veštačkom inteligencijom gotovo udvostručeni u 2025.

Napadi podržani veštačkom inteligencijom gotovo udvostručeni u 2025.

Broj sajber napada u kojima su napadači koristili veštačku inteligenciju gotovo se udvostručio tokom 2025. godine, navodi se u najnovijem izvešta... Dalje

Microsoft potvrdio da je Copilot zbog greške obrađivao poverljive mejlove

Microsoft potvrdio da je Copilot zbog greške obrađivao poverljive mejlove

Microsoft je potvrdio da je softverska greška u Microsoft 365 Copilot Chat omogućila AI asistentu da sumira poverljive mejlove, čak i kada su bile ... Dalje

Facebook oglasi šire lažno Windows 11 ažuriranje

Facebook oglasi šire lažno Windows 11 ažuriranje

Istraživači iz kompanije Malwarebytes upozoravaju da sajber-kriminalci koriste plaćene Facebook oglase koji imitiraju Microsoft promocije za Window... Dalje

Lažni Google oglasi za 7-Zip, LibreOffice i Final Cut Pro šire MacSync malver

Lažni Google oglasi za 7-Zip, LibreOffice i Final Cut Pro šire MacSync malver

Korisnici Mac računara koji traže popularni softver poput 7-Zip, Notepad++, LibreOffice ili Final Cut Pro mogu se naći usred aktivne kampanje lažn... Dalje

Chrome ekstenzije prikupljale podatke 37 miliona korisnika

Chrome ekstenzije prikupljale podatke 37 miliona korisnika

Istraživanje bezbednosnog istraživača Q Continuum otkriva da 287 popularnih Chrome ekstenzija prikuplja i deli podatke o istoriji pretraživanja ok... Dalje