Данные Европейского космического агентства в объеме более 200 ГБ выставлены на продажу хакерами

Европейское космическое агентство (ESA) подтвердило информацию о киберинциденте, который коснулся ограниченного числа внешних серверов, расположенных за пределами корпоративной инфраструктуры агентства ESA сообщило в соцсети X, с тем чтобы подчеркнуть, что для обеспечения безопасности устройств, которые могли быть подвержены риску, уже реализованы соответствующие меры.

Согласно информации, предоставленной Европейским космическим агентством (ESA), под угрозой оказались серверы, которые применялись для организации совместной работы с внешними партнёрами. В агентстве акцентируют внимание на том, что эти системы были отделены от основной корпоративной сети и не содержали конфиденциальной информации.

Заявление Европейского космического агентства (ESA) последовало за сообщениями, опубликованными хакером, использующим никнейм 888. Он заявил на форумах BreachForums и DarkForums о проникновении в инфраструктуру, связанную с агентством. По утверждению злоумышленника, он имел доступ к системе в течение примерно недели, а объем полученных данных превысил 200 ГБ. Он предложил продажу архива в виде единого пакета, принимая оплату только в криптовалюте Monero.

На основании представленных описаний и скриншотов, в предполагаемую утечку могли попасть исходные коды из закрытых репозиториев, настройки CI/CD-процессов, API-ключи и токены, файлы баз данных, конфигурационные файлы, а также внутренняя техническая документация. Среди опубликованных материалов содержатся файлы, в которых упоминаются внутренние домены, параметры окружения и рабочие процессы, а также документы, отмеченные как конфиденциальные и содержащие брендинг партнеров ESA, в частности Thales Alenia Space и Airbus Defence and Space.

Не пропустите:  Новый Nissan X-Trail появится в 2027 году: детали и изображения популярного внедорожника.

Агентство ESA не смогло подтвердить подлинность представленных образцов и не предоставляет информацию о том, какие именно типы данных могли быть скомпрометированы, а также не подтверждает озвученный злоумышленником объём утечки. В период новогодних праздничных выходных представители агентства не ответили на дополнительные запросы от средств массовой информации.

Похожие статьи