IT、ガジェットネタまとめ速報

IT技術やガジェットネタに関するみんなの反応のまとめをチョイスしてお届け!

その他:ネット関連記事

NASA、サイバー攻撃で機密データ流出 侵入口は無許可接続の「Raspberry Pi」

投稿日:

1: ムヒタ ★ 2019/06/23(日) 13:35:25.02 _USER
yu_raspberry
 米航空宇宙局(NASA)のジェット推進研究所(JPL)の研究データが昨年、サイバー攻撃により盗まれていたことが、米連邦政府の監察総監室(OIG)が6月18日付で公開した報告書(リンク先はPDF)で明らかになった。

 2018年4月にJPLのネットワークに侵入した攻撃者が約10カ月の間ネットワーク内の多数の脆弱性を利用して行動範囲を広げ、火星科学研究探査機のデータを含む約500MBの機密データを盗んだ。深宇宙通信情報網DSN(ディープスペースネットワーク)のデータにもアクセスした痕跡があるため、JPLのネットワークからDSNの宇宙飛行関連システムを切断したという。

 攻撃者の侵入口はJPLのネットワークに無許可で接続していたRaspberry Pi端末だった。本来ならば最高情報責任者室(OCIO)がネットワークに接続するすべての端末を管理しているはずだが、正常に機能していなかった。管理者の1人はOIGに対し、新たに端末を接続する際はセキュリティデータベースに手動で登録することになっているが、更新機能がうまく動かないことがあり、そのまま登録を忘れることがあると語ったという。

 OIGはNASAのセキュリティ体制の問題点を多数挙げている。例えばITシステムにセキュリティ脆弱性が見つかっても、180日以上放置していることがあった。また、JPLはその性格上、外部パートナーにもネットワークへのアクセスを許可しているが、ネットワークを分離して機密データへのアクセス制限を適宜設定していない。

 OIGは報告書でNASAに改善を求めた。報告書のConclusionには「JPLのネットワークにはまだ重大な脆弱性が残っており、機密情報がサイバー攻撃の危険にさらされている」とある。調査はまだ継続中で、攻撃者が特定されているかどうかは不明だ。
2019年06月23日 07時45分
https://www.itmedia.co.jp/news/articles/1906/23/news012.html

引用元: http://egg.5ch.net/test/read.cgi/bizplus/1561264525/

続きを読む

このまとめの続きはコチラ!

-その他:ネット関連記事

関連記事

ネットバンキング被害4倍に 「ワンタイムパス」破る

ネットバンキング被害4倍に 「ワンタイムパス」破る

1: ムヒタ ★ 2020/02/06(木) 12:09:05.37 _USER
インターネットバンキングの口座から預金を不正送金する2019年の被害が前年比4.4倍の20億3200万円(暫定値)に急増したことが6日、警察庁のまとめで分かった。「ワンタイムパスワード」を破る手口が横行し、被害額は4年ぶり…

W杯盛り上がらない? グッズ売り上げ低調、検索「大谷」に及ばず

1: ムヒタ ★ 2018/06/01(金) 10:40:54.17 _USER
サッカーワールドカップ(W杯)ロシア大会の開幕まで2週間。5月31日には日本代表23人が選出されたが、これまでの大会に比べて国内の盛り上がりはいまひとつ。関連商品の売れ行きは鈍く、インターネットでも他のスポーツ…

「こんにちは! あなたのデバイスをクラックしたハッカーです」 ビットコイン要求する詐欺メール出回る

1: へっぽこ立て子@エリオット ★ 2018/12/11(火) 15:17:30.29 _USER
詐欺メールの詳細(より)  「こんにちは! 私は数ヶ月前にあなたの電子メールとデバイスをクラックしたハッカーです」――こんな書き出しで、ビットコインを要求する詐欺メールが出回っていると…

ネットに広がる「コロナ疲れ」「コロナ鬱」の声

ネットに広がる「コロナ疲れ」「コロナ鬱」の声

1: アタザナビル(SB-Android) [CR] 2020/03/08(日) 17:47:14.98 ● BE:509689741-2BP(2000)
「はっきり言って コロナ疲れ(中略)情報に流され情報に踊らされギスギスした感じがもうイヤ」 「コロナ疲れが世の中に広がってますね…(中略)楽しみは全部中止、終わりが見…

運営者が特定された『netgeek』の所在地をbuzzfeedが訪問し直接取材。

1: 名無しさん@涙目です。(アラビア) [US] 2018/11/17(土) 16:10:18.32 ● BE:324064431-2BP(2300)
https://www.buzzfeed.com/jp/takumiharimaya/netgeek01
引用元: http://hayabusa9.5ch.net/test/read.cgi/news/1542438618/