Η Ευρωπαϊκή Υπηρεσία Διαστήματος (ESA) επιβεβαίωσε ότι κυβερνοεπιτιθέμενοι παραβίασαν πρόσφατα διακομιστές που βρίσκονταν εκτός του εταιρικού της δικτύου και οι οποίοι περιείχαν, σύμφωνα με την ίδια, «μη διαβαθμισμένες» πληροφορίες σχετικές με συνεργατικές δραστηριότητες μηχανικής.
Δείτε επίσης: Ευρώπη: Προσομοίωση καταστροφικής ηλιακής καταιγίδας – Κίνδυνοι

Η ESA, η οποία ιδρύθηκε πριν από 50 χρόνια και έχει την έδρα της στο Παρίσι, αποτελεί διακυβερνητικό οργανισμό που συντονίζει τις διαστημικές δραστηριότητες 23 κρατών-μελών. Απασχολεί περίπου 3.000 εργαζομένους και για το 2025 διέθετε προϋπολογισμό ύψους 7,68 δισ. ευρώ.
Η επιβεβαίωση του περιστατικού έγινε με επίσημη ανακοίνωση της υπηρεσίας, μετά από ισχυρισμούς παράγοντα απειλής στο φόρουμ BreachForums ότι είχε αποκτήσει πρόσβαση σε ορισμένους διακομιστές της ESA. Ο ίδιος δημοσίευσε και στιγμιότυπα οθόνης, υποστηρίζοντας ότι είχε πρόσβαση στους διακομιστές JIRA και Bitbucket της υπηρεσίας για χρονικό διάστημα μίας εβδομάδας.
Σε δήλωσή της την Τρίτη, η ESA ανέφερε ότι έχει γνώση του πρόσφατου περιστατικού κυβερνοασφάλειας που αφορά διακομιστές εκτός του εταιρικού της δικτύου, ότι έχει ξεκινήσει ψηφιακή εγκληματολογική έρευνα και ότι έχουν ληφθεί μέτρα για την προστασία ενδεχομένως επηρεαζόμενων συστημάτων.
Σύμφωνα με τα έως τώρα ευρήματα, φαίνεται πως επηρεάστηκε μόνο πολύ περιορισμένος αριθμός εξωτερικών διακομιστών, οι οποίοι υποστήριζαν μη διαβαθμισμένες συνεργατικές δραστηριότητες μηχανικής της επιστημονικής κοινότητας.
Δείτε ακόμα: NASA: Το Perseverance εντόπισε νέο παράξενο βράχο στον Άρη!

Η ESA δήλωσε επίσης ότι έχει ήδη ενημερώσει όλους τους αρμόδιους εμπλεκόμενους και ότι θα προχωρήσει σε νέες ανακοινώσεις μόλις υπάρξουν περισσότερα στοιχεία.
Παρότι η υπηρεσία δεν έδωσε περαιτέρω λεπτομέρειες για τα συστήματα που παραβιάστηκαν, οι δράστες ισχυρίζονται ότι απέσπασαν περισσότερα από 200 GB δεδομένων από τα συστήματα της ESA και από ιδιωτικά αποθετήρια Bitbucket.
Σύμφωνα με τους ισχυρισμούς τους, τα δεδομένα που φέρεται να εκλάπησαν περιλαμβάνουν πηγαίο κώδικα, αυτοματοποιημένες διαδικασίες CI/CD, διακριτικά API και πρόσβασης, εμπιστευτικά έγγραφα, αρχεία ρυθμίσεων, αρχεία Terraform και SQL, ενσωματωμένα διαπιστευτήρια, καθώς και πρόσθετο υλικό.
Δεν πρόκειται για το πρώτο περιστατικό παραβίασης συστημάτων της Ευρωπαϊκής Υπηρεσίας Διαστήματος τα τελευταία χρόνια.
Δείτε επίσης: Η NASA εντόπισε τεράστια μαύρη τρύπα που εξερράγη σε ακτίνες X

Πριν από περίπου έναν χρόνο, λίγο πριν από τα Χριστούγεννα, το επίσημο ηλεκτρονικό κατάστημα της ευρωπαϊκής υπηρεσίας είχε δεχθεί κυβερνοεπίθεση, κατά την οποία εισήχθη κακόβουλος κώδικας JavaScript με στόχο την υποκλοπή στοιχείων πελατών και δεδομένων πιστωτικών καρτών κατά τη διαδικασία ολοκλήρωσης αγορών.
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
