星宿攻略▲“硬核”NASA却屡遭黑客攻击,疫情大考下( 二 )


区别于传统意义上的网络攻击 , 这一次黑客组织巧妙的避开正面强攻 。 竟用一个简单数据漏洞就瞬间攻破NASA的防御大门 , 在网络防御端如此轻敌 , 或为美国国家航空航天局的最大失误 。
3、高级持续威胁——国际武器贸易信息被轻易窃走
同样在2018年 , 黑客攻击了NASA网络 , 并窃取了约500M与火星任务相关的数据 。 窃取文件中包含与火星科学实验室任务相关的“国际武器贸易条例”信息 , 由于此次威胁近一年都未曾被发现 , NASA将这次攻击被归类为一种高级持续威胁攻击 。
可见 , NASA内部存在长期的安全隐患 , 而追溯问题的根源往往对安全的忽视 。 正如本次事件入侵使用的设备仅售价35美元 , 低成本的设备组件被黑客广泛利用后 , 产生的影响更是不可估量 。 我们大胆猜测 , 如果黑客组织在关键卫星软件中插入后门或其他漏洞 , 那么黑客入侵太空将不再是“天方夜谭” 。
星宿攻略▲“硬核”NASA却屡遭黑客攻击,疫情大考下
文章图片
综上 , 从员工数据泄漏到高精尖的科技领域遭受攻击 , 我们也看到一重要讯号:NASA在防范一般的网络攻击和处理先进持续性威胁时均存在重大隐患 。
此时此刻 , 我们不禁疑问为何是如此结果?
众所周知 , NASA作为太空探索和航空研究全球领导者 , 也是美国关键基础设施领域的佼佼者 , 背靠网络超级大国 , NASA在安全防御上本应有与航天航空一样级别的网络安防体系 。 可全球性“硬核”的背后为何如此“不堪一击” 。
尤其是在 , 美国国土安全局都将关键基础设施网络安全威胁视作美国所面临的最重大战略风险之一 , 美国国家基础设施咨询委员会(NIAC)多次公开强调:“国家(美国)不足以抵抗敌对组织的针对关键基础设施等敏感网络系统的攻击性策略” 。
这里智库提出了几点自己的反思:
第一 , 政策方针的制定与落实落地仍存在一定的差距 。 就像此刻的美国 , 从国土安全局到国家基础设施咨询委员会均早已意识到网络安全的重要性 , 但在具体的落地上仍需进一步加强 。
第二 , 工作人员安全意识淡薄 。 在这个网络边界早已被打破 , 完全可以通过一点便能实现整个系统、企业乃至国家攻击的当下 , 仅凭一台存放员工社会安全码数据的服务器就能入侵整个NASA的当下 , 若在遇到工作人员安全意识淡薄 , 那么攻击简直是“如入无人之境” 。
【星宿攻略▲“硬核”NASA却屡遭黑客攻击,疫情大考下】最后 , 讲述NASA被黑客攻击并不是主要目的 , 此刻 , 智库更想通过此事 , 引起大家对关键基础设施的安全的重视 , 尤其是那些身在关键领域的工作人员 , 在网络空间军事化、网络武器平民化、网络攻击常态化的态势日趋明显的当下 , 应具备更为敏感的网络安全意识 。


推荐阅读