Европейское космическое агентство расследует утечку данных и возбудило уголовное дело

Европейское космическое агентство (ESA) подтвердило утечку значительного объема информации и инициировало уголовное расследование. По сведениям, предоставленным группировкой Scattered Lapsus$ Hunters, хакеры получили доступ к серверам ESA еще в сентябре, эксплуатируя известную уязвимость (CVE), и похитили 500 ГБ данных.

По имеющимся сведениям, в числе похищенных данных — оперативные регламенты, сведения о конструкции космических аппаратов и планируемых миссиях, документация, касающаяся подсистем, а также конфиденциальная информация, принадлежащая партнёрам ESA, включая SpaceX, Airbus Group и Thales Alenia Space. Кроме того, киберпреступники сообщили о сохранении возможности доступа к системам Европейского космического агентства.

«По словам представителя ESA, агентство уведомляет соответствующие судебные инстанции для начала уголовного расследования, связанного с киберинцидентом. Конкретные вопросы, касающиеся заявлений, сделанных злоумышленниками, ESA не комментирует.

Утечка информации последовала через неделю после того, как Европейское космическое агентство (ESA) подтвердило произошедший в декабре 2025 года инцидент, в ходе которого хакеры разместили на форуме BreachForums более 200 ГБ данных, принадлежащих ESA.

Согласно имеющимся сведениям, в числе похищенных данных находятся внутренние файлы и документы, предоставленные подрядчиками, а также информация, касающаяся различных космических проектов и миссий Европейского космического агентства. К ним относятся, в частности, национальная космическая программа Греции, миссия Next Generation Gravity Mission, миссия FORUM (Earth Explorer, предназначенная для изучения и мониторинга инфракрасного излучения Земли), и TRUTHS (проект, направленный на создание точной радиотрассировки для изучения Земли и Солнца).

Не пропустите:  Приложения из RuStore загрузили более двух миллиардов раз — российский ответ Google Play

По информации, полученной от злоумышленников, Европейское космическое агентство (ESA) было осведомлено об утечке данных не менее чем за неделю до публичного раскрытия и само загрузило образцы данных.

ESA не впервые сталкивается с инцидентами в области кибербезопасности. Ранее агентство уже фиксировало подобные проблемы, начиная с 2011 года. Так, в 2024 году был взломан онлайн-магазин ESA, а в 2015 году из-за SQL-уязвимости были скомпрометированы три домена агентства.

Похожие статьи