1767131668
2025-12-30 16:26:00
欧州宇宙機関(ESA)は、攻撃者が最近、企業ネットワーク外のサーバーに侵入し、そこには共同エンジニアリング活動に関する「未機密」情報が含まれていたことを認めた。
50 年前に設立され、パリに本部を置く ESA は、23 加盟国の宇宙活動を調整する政府間組織です。 ESAには約3000人の職員がおり、2025年の予算は76億8000万ユーロ(90億ドル)だった。
本日、BreachForumsのハッキングフォーラムで脅威アクターがESAのサーバーの一部に侵入したと主張したことを受け、宇宙機関は違反を確認する声明を発表した。
この攻撃者は、丸一週間にわたって ESA の JIRA および Bitbucket サーバーにアクセスした証拠として、いくつかのスクリーンショットも漏洩しました。
「ESAは、ESA企業ネットワークの外部にあるサーバーに関連する最近のサイバーセキュリティ問題を認識しています。現在進行中のフォレンジックセキュリティ分析を開始し、影響を受ける可能性のあるデバイスを保護するための措置を講じました。」と宇宙機関は述べています。 火曜日に言った。
「これまでの分析では、影響を受けた可能性のある外部サーバーはごく少数であることが示されています。これらのサーバーは、科学コミュニティ内の機密扱いでない共同エンジニアリング活動をサポートしています。」
ESAは、すでに「すべての関係者」にセキュリティ侵害について通知しており、さらなる情報が入手可能になり次第、さらなる最新情報を提供すると述べた。
ESAはどのサーバーが侵害されたかについてその他の詳細は明らかにしていないが、攻撃者らは欧州宇宙機関のシステムとプライベートBitbucketリポジトリに侵害した後、200GB以上のデータを盗んだと主張している。

彼らによると、盗まれたとされるデータには、ソースコード、CI/CDパイプライン、APIトークン、アクセストークン、機密文書、設定ファイル、Terraformファイル、SQLファイル、ハードコードされた認証情報などが含まれているという。
「約 1 週間にわたって彼らのサービスの一部に接続し、200 GB 以上のデータを盗みました。これには、すべてのプライベート Bitbucket リポジトリもダンプすることが含まれます」と攻撃者らは述べています。
ESAの広報担当者は本日BleepingComputerから問い合わせを受けたが、コメントは得られていない。
近年、欧州宇宙機関のシステムが侵害されたのはこれが初めてではない。
1年前のクリスマス直前、 欧州代理店の公式ウェブショップがハッキングされた、チェックアウト時に提供された顧客情報と支払いカードのデータを盗むために悪意のある JavaScript コードが挿入されています。
#欧州宇宙機関外部サーバーへの侵入を確認

