вторник, 30 декабря 2025 г.

Европейское космическое агентство подтвердило во вторник, что злоумышленники недавно взломали небольшое количество внешних серверов

Европейское космическое агентство подтвердило во вторник, что злоумышленники недавно взломали небольшое количество внешних серверов, после заявлений субъекта угрозы, который рекламировал на продажу 200 гигабайт предположительно украденных данных на форуме в даркнете.

Базирующаяся в Париже межправительственная организация, которая координирует космическую деятельность для 23 государств-членов с годовым бюджетом в 7,68 миллиарда евро, признала инцидент в области кибербезопасности после того, как 26 декабря в социальной сети X появились сообщения. Субъект угрозы, использующий псевдоним "888", опубликовал на BreachForums заявление о том, что получил доступ к серверам управления проектами JIRA и серверам репозитория Bitbucket ЕКА приблизительно на одну неделю, начиная примерно с 18 декабря.

Ограниченное воздействие, продолжающееся расследование

ЕКА заявило, что его криминалистический анализ выявил "очень ограниченное число научных серверов, расположенных за пределами корпоративной сети ЕКА, которые могут быть затронуты". Скомпрометированные серверы поддерживают несекретную совместную инженерную работу в рамках научного сообщества и не подключены к внутренним корпоративным системам ЕКА.

"Мы инициировали криминалистический анализ безопасности—в настоящее время выполняется—и внедрили меры для защиты любых потенциально затронутых устройств," заявило ЕКА в своем заявлении. Агентство уведомило соответствующие заинтересованные стороны, которые включают университеты, научно-исследовательские институты и частных подрядчиков, таких как Airbus Defence & Space и Thales Alenia Space.

Злоумышленник утверждает, что украденные данные включают исходный код из частных репозиториев, конфигурации конвейеров CI/CD, API и токены доступа, внутреннюю документацию, файлы баз данных SQL и жестко закодированные учетные данные. Данные предлагаются для единоразовой продажи за криптовалюту Monero, хотя ЕКА не подтвердило масштаб какой-либо эксфильтрации данных.

Растущие опасения по поводу космической безопасности

Инцидент подчеркивает растущую обеспокоенность уязвимостью космической инфраструктуры по мере того, как цифровые системы становятся все более взаимосвязанными. Кибератака на Viasat в 2022 году, которая нарушила украинские коммуникации во время вторжения России и затронула 5 800 ветряных турбин по всей Германии, показала, насколько уязвимыми могут быть спутниковые системы во время геополитических кризисов.

«Государственные акторы регулярно зондируют космические агентства в поисках интеллектуальной собственности», — предупреждают эксперты по кибербезопасности. Даже несекретные данные совместной работы могут способствовать атакам на цепочки поставок и предоставлять противникам технические сведения о космических операциях, конфигурациях наземных станций и партнерских отношениях.

Злоумышленник «888» завоевал авторитет на подпольных форумах благодаря предыдущим предполагаемым взломам подрядчиков Microsoft, Oracle, BMW и Samsung на протяжении 2024 и 2025 годов. Исследователи кибербезопасности характеризуют этого актора как изощренного брокера данных, действующего ради финансовой выгоды.


Комментариев нет:

Отправить комментарий