Kibertámadás érte az Európai Űrügynökséget

​Az Európai Űrügynökség hivatalosan is elismerte, hogy kibertámadás érte egyes szervereit.
 

Tavaly év végén az egyik internetes hackerfórumon egy olyan bejegyzés jelent meg, amely azt állította, hogy az Európai Űrügynökségtől (ESA) adatokat sikerült kiszivárogtatni. A bejegyzést közzé tevő hacker mindezt különféle képernyőképekkel igyekezett alátámasztani, és bizonyítani azt, hogy egy héten keresztül hozzáférése volt a szervezet egyes JIRA, valamint Bitbucket szervereihez.
 
A támadó állítása szerint körülbelül 200 gigabájtnyi adatot kaparintott meg, amelyek között megtalálhatók forráskódok, API-kulcsok hozzáférési tokenek, jelszavak, konfigurációs fájlok, Terraform és SQL állományok is.
 
Az eset napvilágra kerülését követően az ESA közleményt adott ki, amelyben elismerte, hogy valóban történt egy kiberbiztonsági incidens. A szervezet hangsúlyozta, hogy a szakértői vizsgálatok jelenleg is folyamatban vannak, de annyit már lehet tudni, hogy az elkövető olyan szerverekhez fért hozzá, amelyek az ESA hálózatán kívül működtek, és egyes közösségek munkáját segítették. Az ESA egyelőre nem közölte, hogy pontosan mely kiszolgálói, szolgáltatásai estek áldozatául a támadónak, de az érintettek kiértesítését már megkezdte.
 
A vizsgálatok lezárását követően várhatóan további információkat fog közzétenni az ügynökség a történtekkel kapcsolatban.
 
  1. 4

    A QNAP több szoftverét is frissítette biztonsági javításokkal.

  2. 3

    A pgAdmin két sérülékenység miatt szorul frissítésre.

  3. 3

    A Webmin egy adatmanipulációra lehetőséget adó hibát tartalmaz.

  4. 4

    Az IBM API Connect sürgős frissítésére van szükség.

  5. 4

    A GnuPG kapcsán két biztonsági hiba látott napvilágot.

  6. 3

    A MongoDB szerver kapcsán egy biztonsági hiba javítására nyílt lehetőség.

  7. 4

    A LangChain egy súlyos sebezhetőséget tartalmaz.

  8. 4

    A Foxit PDF-kezelő alkalmazások 11 biztonsági hibától váltak meg a legutóbbi verzióik megjelenésével.

  9. 3

    A Roundcube Webmail két sebezhetőséget tartalmaz.

  10. 4

    A GIMP alkalmazás három biztonsági javítást kapott.

Partnerhírek
Ünnepi akciók vagy csapdák

Az ünnepi időszakban még inkább megnő az online vásárlások száma, ezzel együtt a csalók aktivitása is.

Túlélni a zsarolóvírust – hogyan lehet a kiberreziliencia versenyelőny?

A zsarolóvírus-támadások nem csupán technikai fennakadásokat vagy átmeneti anyagi veszteségeket okoznak – hanem akár egy teljes vállalkozás bukását is jelenthetik.

hirdetés
Közösség