Μόλις λίγες εβδομάδες έχουν περάσει από τότε που δημοσιοποιήθηκε η κυβερνοεπίθεση που υπέστη η Ευρωπαϊκή Υπηρεσία Διαστήματος (ESA) κατά την περίοδο των Χριστουγέννων, και η κατάσταση έχει ήδη επιδεινωθεί.
Δείτε επίσης: H ESΑ επιβεβαιώνει παραβίαση «εξωτερικών διακομιστών»
Όταν η ESA αποκάλυψε ότι είχε παραβιαστεί κατά την περίοδο των Χριστουγέννων από έναν χάκερ γνωστό ως “888“, έσπευσε να διαβεβαιώσει το κοινό ότι ο αντίκτυπος ήταν “περιορισμένος” σε εξωτερικούς διακομιστές που περιείχαν μη διαβαθμισμένα δεδομένα μηχανικής.

Ωστόσο, ο χάκερ ισχυρίστηκε ότι εξήγαγε περίπου 200GB δεδομένων, συμπεριλαμβανομένου του πηγαίου κώδικα, των API και των διακριτικών πρόσβασης, των hardcoded διαπιστευτηρίων και των αρχείων SQL. Ορισμένα από τα κλεμμένα έγγραφα φέρεται να σχετίζονται με την αποστολή του διαστημικού τηλεσκοπίου Ariel, που στοχεύει να εκτοξευθεί το 2029 για να καθορίσει τη σύνθεση της ατμόσφαιρας των εξωπλανητών.
Μετά την τελευταία παραβίαση δεδομένων που επηρεάζει την ESA, το περιστατικό του Δεκεμβρίου 2025 δεν φαίνεται τόσο κακό. Αυτόν τον μήνα, η ομάδα κυβερνοεγκλήματος Scattered Lapsus$ Hunters εκμεταλλεύτηκε αυτό που ισχυρίζονται ότι ήταν μια μη επιδιορθωμένη ευπάθεια για να κλέψει επιπλέον 500GB δεδομένων—περισσότερο από το διπλάσιο της αρχικής ποσότητας.
Δείτε ακόμα: Ευρώπη: Προσομοίωση καταστροφικής ηλιακής καταιγίδας – Κίνδυνοι
Επιπλέον, αυτή η τελευταία παραβίαση φέρεται να περιλαμβάνει δεδομένα που μπορεί να είναι πιο ανησυχητικά, όπως διαδικασίες λειτουργίας, λεπτομέρειες διαστημοπλοίων και αποστολών, τεκμηρίωση υποσυστημάτων και ιδιωτικά δεδομένα εργολάβων από συνεργάτες της ESΑ, συμπεριλαμβανομένων των SpaceX, Airbus Group και Thales Alenia Space.

Ως συνέπεια αυτού του τελευταίου περιστατικού, η ESΑ έχει επιβεβαιώσει ότι βρίσκεται σε εξέλιξη ποινική έρευνα. Ορισμένοι έχουν υποστηρίξει ότι οι κακές πρακτικές κυβερνοασφάλειας στην ESA μπορεί να βοήθησαν την ομάδα χάκερ να αποκτήσει μη εξουσιοδοτημένη πρόσβαση στα συστήματα.
Η ερευνήτρια κυβερνοασφάλειας Clémence Poirier δήλωσε στο Space.com ότι συχνά συναντά τα διαπιστευτήρια email του προσωπικού της ESΑ (καθώς και της NASA) προς πώληση σε φόρουμ του Dark Web.
Δυστυχώς για την ESΑ, έχει υποστεί ιστορικό περιστατικών κυβερνοασφάλειας. Αυτά κυμαίνονται από την παραβίαση του επίσημου ηλεκτρονικού καταστήματος εμπορευμάτων της με κώδικα συλλογής καρτών πληρωμής λίγες ημέρες πριν από τα Χριστούγεννα του 2024 έως μια παραβίαση που συνδέεται με την Anonymous που εξέθεσε κωδικούς πρόσβασης υπαλλήλων και συνδρομητών και άλλα δεδομένα το 2015.
Δείτε επίσης: Η εταιρεία Eurocert.pl θύμα επίθεσης ransomware

Η υψηλή προβολή οργανισμών που εργάζονται στο διάστημα σημαίνει ότι είναι συνηθισμένοι στόχοι τόσο για κυνηγούς σφαλμάτων όσο και για κακόβουλους χάκερ, με ευπάθειες να αποκαλύπτονται “σχεδόν κάθε μέρα” στο BugCrowd για τη NASA, για παράδειγμα.
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
