Agenţia Spaţială Europeană lovită din nou, infractorii cibernetici pretinzând că au pus în vânzare 200 GB de date

(Pixabay.com)
Redacţia
01.01.2026
(Pixabay.com)
Redacţia
01.01.2026

Agenţia Spaţială Europeană a suferit încă un atac cibernetic şi, în conformitate cu practica din trecut, afirma că impactul este limitat. Între timp, răufăcătorii se laudă că au sustras o mulţime de date, inclusiv ceea ce ei susţin că sunt documente confidenţiale, acreditări şi cod sursă, scrie The Register.

Deşi ESA a declarat că este la curent cu incidentul de securitate, a adăugat într-o postare pe X marţi că breşa ar fi afectat doar „un număr foarte mic de servere externe” utilizate pentru a sprijini colaborarea inginerească şi ştiinţifică neclasificată.

„Am iniţiat o analiză de securitate criminalistică – în curs de desfăşurare – şi am implementat măsuri pentru a securiza orice dispozitive potenţial afectate”, a adăugat ESA. „Toate părţile interesate relevante au fost informate şi vom furniza informaţii suplimentare de îndată ce vor fi disponibile.”

Acest lucru contrastează cu ceea ce a postat un criminal cibernetic în oferta sa de vânzare a peste 200 GB de date ESA pe forumul BreachForums, care încă nu a dispărut, a doua zi după Crăciun, potrivit capturilor de ecran preluate de pe forumul de criminalitate cibernetică, care pare imposibil de distrus.

Potrivit presupusului atacator, acesta a obţinut acces la serverele externe conectate la ESA pe 18 decembrie şi a fost conectat „aproximativ o săptămână”, timp în care susţine că a furat fişiere cu cod sursă, conducte CI/CD, API şi token-uri de acces, documente confidenţiale, fişiere de configurare, fişiere Terraform, fişiere SQL, credenţiale hardcoded şi o copie a „tuturor depozitelor private Bitbucket”.

Nu este prima dată când ESA se confrunta cu un incident de securitate şi nici prima dată când afirma că sistemele afectate erau externe reţelelor sale principale.

Magazinul online al Agenţiei Spaţiale a fost atacat anul trecut, cu puţin timp înainte de sărbătorile de Crăciun, când răufăcătorii au inserat o pagină de plată falsă pentru a fura informaţiile clienţilor în timp ce utilizatorii neştiutori cumpărau cadouri de sărbători cu tematică spaţială. ESA a declarat, în mod firesc, că nu este responsabilă de propriul magazin online.

Trei domenii ESA au fost compromise în 2015 printr-o vulnerabilitate SQL, ceea ce a dus la furtul şi scurgerea de informaţii aparţinând mii de abonaţi şi unor angajaţi ESA.

Cu doar câţiva ani înainte, în 2011, ESA a fost, de asemenea, compromisă, un atacator publicând online pentru toată lumea să vadă datele de autentificare ale administratorului, ale sistemului de gestionare a conţinutului, ale FTP şi fişierele de configurare ale serverului Apache. La fel ca în cazul acestui ultim incident şi al atacului asupra magazinului de anul trecut, ESA a declarat că breşa din 2011 nu a afectat reţelele interne ale agenţiei.

România are nevoie de o presă neaservită politic şi integră, care să-i asigure viitorul. Vă invităm să ne sprijiniţi prin donaţii: folosind PayPal
sau prin transfer bancar direct în contul (lei) RO56 BTRL RONC RT03 0493 9101 deschis la Banca Transilvania pe numele Asociația Timpuri Epocale
sau prin transfer bancar direct în contul (euro) RO06 BTRL EURC RT03 0493 9101, SWIFT CODE BTRLRO22 deschis la Banca Transilvania pe numele Asociația Timpuri Epocale
O presă independentă nu poate exista fără sprijinul cititorilor