NASA’nın Jet İtiş Gücü Laboratuvarı, sahip olduğu ileri teknolojiye rağmen ciddi siber güvenlik sorunlarıyla karşı karşıya. 2018 yılının Nisan ayında yaşanan güvenlik ihlalinin ardından müfettişler, araştırma merkezinin ağ güvenlik merkezlerini inceledi. İncelemenin sonucunda JPL ağına bağlanma yetkisi olmayan bir Raspberyy Pi’ın hackerlar tarafından hedef alındığı tespit edildi.
Hackerlar, merkezin en büyük görev sisteminden 500 MB değerinde dosya çalmayı başardı. Hackerların aynı zamanda JPL ağının derinliklerine girmeye çalıştıkları da aktarıldı.
Sistemin derinliklerine giren hackerlar, NASA’nın Derin Uzay Ağı da dahil olmak üzere belirli büyük görevlere giriş yetkisini de hackerlara verdi. Bunun sonucunda Orion Çok Amaçlı Mürettebat Aracı ve Uluslararası Uzay İstasyonu gibi hassas programların güvenlik ekiplerinin bağlantıları ajansın ağından kesildi.
Müfettişler, kendi ağında bulunan cihazları yeterince iyi görüntüleyememe ve kendi ağının farklı bölümlerini ayırmama gibi güvenlik açıklarının yanı sıra bazı güvenlik anahtarlarının da uzun süredir değiştirilmediğini ortaya koydu. JPL’nin durum yönetimi ve cevap yöntemlerinin NASA’nın önerdiği ayarlardan farklı olduğu bilgisi de not edildi.
NASA Genel Müfettiş Bürosu tüm bu sorunları çözmeyi teklif etti ancak NASA biri hariç hepsini kabul etti. Kabul edilmeyen maddeyse ‘hatalar herhangi bir sorun ortaya çıkarmadan önce onları resmi olarak bulma işlemi’ oldu.