NASA攻撃?ハッカーが契約会社を突破

SpaceXによる有人ロケット打上げ後のシナリオにおいて、「NASAは攻撃されているのか?」という疑問が、ディープウェブに由来するブログ投稿によって提起された。
この投稿は批判的な性質を帯びている。なぜなら、ハッカーグループのDopplePaymerはランサムウェア攻撃グループであり、有人宇宙ロケットの打上げおよび侵害の発表を皮肉ったからである。ハッキング攻撃中に2853台のサーバーが復号されたと報告されている。
NASA攻撃:私たちが知っていること
ZDNetが報じた が 米国のNASAのIT契約会社が、最近DopplePaymerランサムウェア攻撃の対象となったと報告されている。30回目の 5月、SpaceXとNASAは初の有人ロケット打上げを祝っていたが、その時、DopplePaymerランサムウェアの背後にあるサイバー犯罪者が、NASAのIT契約会社の一つに対して攻撃を仕掛けた。
ハッカー集団によると、メリーランド州のDigital Management Inc.(DMI)への侵入に成功したとされる。同社は、多くのフォーチュン100企業や政府機関に対して、ITおよびサイバーセキュリティに関連するサービスを提供している。
DopplePaymerのハッカーたちは、彼らが運営するポータルを通じて、これまでにNASAに属する約20のアーカイブファイル、人事文書やプロジェクト計画などを含め、公開してきた。一部の従業員の詳細は、公開されているLinkedInの記録と一致した。
報告書はさらに、DopplePaymerがこのランサムウェア攻撃で約2,853台のサーバーとワークステーションの暗号化に成功したと主張している。しかし、これにより、影響を受けたインフラ全体がNASAに関連しているかどうかを裏付けることはできない。
NASA攻撃:それが意味すること
確かなことは、DMIはサードパーティ・リスク管理プログラムにおいて明らかに職務を怠っているということだ。NASAは、IT契約会社、ランサムウェア、ディープウェブなどによって引き起こされる侵害を防ぐために、リスク評価と脅威インテリジェンスを調和させる必要があるようだ。
実際、NASAがサードパーティのオペレーターではなく、統合されたセキュリティコンポーネントとしてよりインテリジェントなソリューションを組み込みに失敗した場合、サードパーティ・システムの脆弱性がより多くのデータ侵害を引き起こす可能性がある。ランサムウェア攻撃がより一般的になっているとはいえ、NASAが改善策を講じなければ、より深刻な侵害が発生し、さらに多くの「NASA攻撃」見出しをもたらす可能性がある。
NASAからの公式声明はないが、Crypotpolitan.comは今回の件についてコメントを得るために当局者に連絡する予定だ。続報をお待ちください。
これをお読みいただいているあなたは、すでに一歩先を行っています。当社のニュースレターでその先を行ってください。

Saad B. Murtaza
ジャーナリスト、ライター、編集者、リサーチャー、ストラテジストとして、デジタル、印刷、パブリックリレーションズ業界で10年以上の経験を持つサード氏は、「創造性、品質、正確性」をモットーに活動してきました。晩年には、無償の教育を提供する自立型の機関を設立することを約束しています。多様なポートフォリオを持ち、サイバー犯罪、詐欺、ブロックチェーン、暗号通貨に関連するトピックについて研究し、執筆してきました。















