1. #aanvallen
  2. #algoritmen
  3. #beveiliging
  4. #computers
  5. #cyberaanvallen
  6. #ip-adres
  7. #iss
  8. #nasa
  9. #ruimtevaart
  10. #software
  11. Artikelen

Gestolen NASA-laptop bestuurt ruimtestation ISS

Een laptop die gestolen werd van NASA bevatte commandocodes voor het internationale ruimtestation ISS. Zo wijst een onderzoek van de ruimtevaartorganisatie uit.

“De diefstal van een NASA-laptop in maart 2011 resulteerde in het verlies van enkele belangrijke algoritmen die gebruikt worden om het ISS te beheersen”, zegt inspecteur-generaal van NASA Paul K. Martin in een geschreven verklaring. Volgens hem bevatten andere verloren laptops gevoelige informatie over NASA’s Constellation- en Orion-programma’s.

Regelmaat
Zo’n 48 toestellen van de organisatie raakten verloren of werden gestolen tussen april 2009 en april 2011. Het verlies van de toestellen zorgde voor de ongeautoriseerde vrijgave van persoonlijke informatie en intellectuele eigendommen van derden.

Tijdens 2010 en 2011 ondervond NASA 5.408 computerproblemen die resulteerden in het onrechtmatig verlenen van toegang tot controlesystemen en software. De incidenten kostten de organisatie zo’n 7 miljoen dollar.

“Maar,” zegt Martin voorzichtig, “het meldingssysteem voor verloren goederen werkt op vrijwillige basis. De cijfers stellen mogelijk niet alle verloren data voor als personen het verlies of de diefstal niet hebben aangegeven.”

Martin zei in 2011 dat NASA het slachtoffer was van 47 cyberaanvallen: Advanced Persistent Threats of APT’s. De aanvallen zouden uitgevoerd zijn door goed voorziene personen of groepen die in alle stilte informatie willen stelen of aanpassen.

Toegang tot gebruikersinformatie
Van die aanvallen slaagden dertien erin computers van de organisatie te compromitteren, zegt Martin. Tijdens een van die aanvallen werden gegevens van meer dan 150 NASA-medewerkers gestolen. Die gegevens konden gebruikt worden om toegang te krijgen tot het systeem.

Een andere aanval wordt nog steeds onderzocht; boosdoeners richtten hun pijlen op het Jet Propulsion-laboratorium in Pasadena, Californië. De indringers gebruikten Chinese IP-adressen en “kregen toegang tot belangrijke JPL-systemen en gevoelige gebruikersprofielen”, aldus Martin.

Martin schetst een droevig beeld van NASA’s beveiligingsniveau. Amper 1% van NASA’s draagbare toestellen wordt versleuteld. “Totdat NASA encryptie van draagbare toestellen verplicht maakt, blijven gevoelige data op de toestellen vatbaar voor verlies of diefstal”, besluit hij.

www.zdnet.nl

No Rights Apply
0