Încălcarea datelor NASA: ce s-a întâmplat și cine este afectat?
Agenția spațială americană dezvăluie că a suferit un atac cibernetic în urmă cu două luni

NASA, agenția spațială federală a SUA, conduce proiectul Stației Spațiale Internaționale
2006 NASA
NASA a devenit cea mai recentă organizație majoră care a suferit un atac cibernetic după ce o notă internă a dezvăluit că informațiile angajaților au fost scurse.
Agenția spațială americană a spus într-un mesaj către muncitori marți că două dintre serverele sale au fost accesate de o parte neautorizată pe 23 octombrie.
Nota, postată de site-ul de știri științifice SpaceRef , dezvăluie că serverele conțineau informații despre actualii și foștii angajați, inclusiv numerele de securitate socială.
Nasa își continuă eforturile de a securiza toate serverele și își revizuiește procesele și procedurile pentru a se asigura că cele mai recente practici de securitate sunt urmate în întreaga agenție, a declarat directorul asistent al Nasa, Bob Gibbs, în nota la nivel de companie.
El a adăugat că agenția lucrează cu parteneri de securitate cibernetică pentru a examina amploarea încălcării datelor și a determina ce personal a fost afectat de atac.
Vorbind cu Independentul , Sam Curry, ofițer șef de securitate la firma de securitate Cybereason, a declarat că prima prioritate a NASA va fi limitarea prejudiciului și ajutarea victimelor, asigurându-se totodată că încălcarea este remediată, dar după aceea este timpul să trecem în faza misiunii mai dureroasă și să învățăm din rezultatele.
Dar nu este prima dată când agenția spațială este implicată într-un scandal de securitate cibernetică.
În 2012, inspectorul general al NASA Paul K Martin le-a spus parlamentarilor americani că hackerii au obținut controlul funcțional deplin asupra computerelor cheie ale agenției în 2011 și au fost în măsură să modifice, să copieze sau să ștergă fișiere sensibile, BBC rapoarte.
Martin a susținut că agenția a suferit 5.408 incidente de securitate informatică între 2010 și 2011.
El a adăugat că agenția este un mediu bogat în ținte pentru atacuri cibernetice. Indivizii sunt motivați de a-și testa abilitățile de a pătrunde în sistemele NASA, de întreprinderi criminale bine organizate care pirata pentru profit, de intruziuni care ar fi putut fi sponsorizate de serviciile de informații străine.
Atacul NASA urmează alte breșe majore de date din 2018, inclusiv scurgerile Marriott Starwood din noiembrie și hackul British Airways din septembrie.
Cine este afectat?
Este posibil ca personalul angajat de NASA în perioada iulie 2006 – octombrie 2018 să fi avut datele expuse în urma atacului, deși compania nu a reușit să stabilească dacă hackerii au furat informații personale.
Odată cu dezvăluirea numerelor de securitate socială, agenția susține că informațiile de identificare personală (PII), un termen larg care ar putea include orice, de la data nașterii unei persoane până la numărul de pașaport, ar fi putut fi, de asemenea, exfiltrate.
NASA a îndemnat lucrătorii să ia măsurile de precauție necesare pentru a preveni un posibil furt de identitate, spune Gizmodo .
Nu a fost dezvăluit motivul pentru care NASA a așteptat două luni pentru a deveni public hack-ul. Totuși, site-ul de știri tehnice ZDNet spune că este obișnuit ca autoritățile din SUA să solicite organizațiilor piratate să amâne notificarea victimelor afectate în timp ce investighează un incident.
Au fost misiunile compromise?
Momentan nu, nu. Nasa a spus că nu crede că vreo misiune a agenției a fost pusă în pericol de incidentele cibernetice.