НАСА взломали из-за подключенного стороннего устройства Raspberry Pi

НАСА взломали из-за подключенного стороннего устройства Raspberry Pi

НАСА взломали из-за подключенного стороннего устройства Raspberry Pi

Опубликованный на прошлой неделе отчет Управления генерального инспектора НАСА пролил свет на причины и способ взлома ведомства в прошлом году. Напомним, что в апреле 2018 года киберпреступникам удалось похитить 500 Мб данных, связанных с миссиями на Марсе.

Согласно 49-страничному заключению (PDF) экспертов, проводивших внутреннее расследование, причиной взлома стало стороннее устройство Raspberry Pi, подключенное к сети Лаборатории реактивного движения (JPL, научно-исследовательский центр НАСА).

Именно этот вектор хакеры использовали, чтобы глубже погрузиться в сеть JPL, где хранились данные миссий на Марсе, которыми управляла Лаборатория реактивного движения.

«Атакующий извлек в общей сложности 500 Мб данных, содержавшихся в 23 файлах», — заявили в Управлении генерального инспектора НАСА.

Напомним, что знаменитый хакер Крис Робертс, которому удалось в свое время взломать системы Национального управления по аэронавтике и исследованию космического пространства (NASA), заявил, что сделал это от скуки.

Ростелеком опроверг использование белых списков для домашнего интернета

Информация об ограничении доступа в интернет для пользователей фиксированного доступа в «Ростелекоме» назвали не соответствующей действительности. В компании подчеркнули, что подобные меры могут быть оправданы только в отношении мобильного интернета.

С таким заявлением оператор выступил в комментарии для «Радио РБК». Как отметили в пресс-службе «Ростелекома», такие ограничения вводятся лишь при угрозе атак дронов.

Это объясняется тем, что мобильный интернет может использоваться для наведения боевых беспилотников на потенциальные цели. Введение аналогичных ограничений для фиксированного доступа в сеть в компании назвали лишённым смысла.

Телеграм-канал «Код Дурова», который ранее распространил информацию о том, что в Ростове некоторые пользователи фиксированного интернета столкнулись с доступом только к ресурсам из «белого списка», позже также признал, что у абонентов крупных провайдеров такой проблемы нет. По данным авторов канала, о сбоях уже несколько дней сообщают пользователи соцсетей, однако в основном речь идёт о клиентах небольших операторов.

«Источник «Кода Дурова» на телеком-рынке подтверждает, что провайдеры могут быть не причастны к ситуации, когда у пользователей открываются только российские сайты, так как ограничения могут вводиться на ТСПУ, контролируемых Роскомнадзором», — именно такую версию канал считает наиболее вероятной причиной ограничений доступа.

Как уточнили в самом операторе, о котором шла речь в новости об ограничениях, в тот момент он находился под DDoS-атакой. При этом передача данных продолжалась по каналам, которые эта атака не затронула.

RSS: Новости на портале Anti-Malware.ru