- ESA पुष्टि गरिएको साइबरट्याक सर्भिसिङ इञ्जिनलाई प्रभाव पार्ने सहकारिता प्रयोग गरिएको छ। गतिविधिहरू
- ह्याकर “888” ले स्रोत कोड, टोकनहरू र कन्फिगहरू सहित 200 GB डाटा चोरी गरेको दाबी गर्दछ
- घटना पछिल्लो वर्षको ESA वेब पसलको उल्लङ्घनले क्रेडिट कार्ड स्किमर समावेश गर्दछ
यूरोपियन स्पेस एजेन्सी (ESA) लाई यो हप्ताको अघिल्लो साता नै एप्समा डाटा हराएको थियो। प्रक्रिया। एजेन्सीले X मा समाचारको पुष्टि गर्यो, यसो भन्यो कि यो हाल घटनाको अनुसन्धान गरिरहेको छ:
“ESA हालसालैको साइबरसुरक्षा मुद्दा बारे सचेत छ जसमा सर्भरहरू ESA कर्पोरेट नेटवर्क बाहिर अवस्थित छन्,” ट्वीटमा भनिएको छ। “हामीले फोरेन्सिक सुरक्षा विश्लेषण प्रारम्भ गरेका छौं—हाल प्रगतिमा छ—र कुनै पनि सम्भावित रूपमा प्रभावित यन्त्रहरू सुरक्षित गर्न उपायहरू लागू गरेका छौं।”
द एजेन्सीले “कम्प्रोइड आउट” लाई तनाव दियो जुन एजेन्सीले “मिससाइड” गर्यो कर्पोरेट नेटवर्क”, सुझाव दिँदै कि तिनीहरूमा डेटा समावेश छ जसलाई अत्यधिक संवेदनशील रूपमा लेबल गर्न सकिँदैन।
“हाम्रो विश्लेषणले अहिले सम्मको बाह्य सर्भरहरु को एक धेरै कम संख्या को प्रभावित भएको हुन सक्छ भनेर संकेत गर्दछ,” ट्वीट थप व्याख्या गर्दछ। “यी सर्भरहरूले वैज्ञानिक समुदाय भित्र अवर्गीकृत सहयोगी ईन्जिनियरिङ् गतिविधिहरूलाई समर्थन गर्दछ। सबै सान्दर्भिक सरोकारवालाहरूलाई सूचित गरिएको छ, र थप जानकारी उपलब्ध हुने बित्तिकै हामी थप अद्यावधिकहरू प्रदान गर्नेछौं।”
200 GB मूल्यको डेटा
एकै समयमा, सुरक्षा सप्ताह ले रिपोर्ट गर्छ कि एक साइबर अपराधीले कुख्यात ब्रीचफोरम वेबसाइटमा नयाँ थ्रेड पोस्ट गरेको छ, जसलाई उनीहरूले डिसेम्बरमा उल्लङ्घनको जिम्मेवारी लिएका छन्। 18.
घोषणा अनुसार, ESA ले 200 GB मूल्यको डेटा गुमाएको छ, जसमा केही निजी बिटबकेट रिपोजिटरीहरू पनि समावेश छन्। यसको रिपोर्टमा, फाइलहरू समातिएको रूपमा:
- निजी बिटबकेट रिपोजिटरीहरूबाट स्रोत कोड
- CI/CD पाइपलाइन कन्फिगरेसनहरू
- API र पहुँच टोकनहरू
- कागजात
- टेराफर्म इन्फ्रास्ट्रक्चर कोड
- हार्डकोड गरिएका प्रमाणहरू र कन्फिगरेसन फाइलहरू
पहुँच टोकन
फाइलहरू
उनीहरूले केही स्क्रिनसटहरू पनि पोस्ट गरे, तर तिनीहरूको नमूना थिच्नको लागि कुनै पनि समय प्रमाणित गर्नको लागि स्क्रिनसटहरू पोस्ट गरेनन्। तिनीहरू प्रामाणिक छन् वा होइनन्।
ईएसए ह्याकरहरु द्वारा प्रहार भएको यो पहिलो पटक होइन, लगभग एक वर्ष पहिले, एजेन्सीको वेबसाइट क्रेडिट कार्ड स्किमर। त्यसबेला, Sansec का अनुसन्धानकर्ताहरूले ESA को वेब पसलमा एक खराब स्क्रिप्ट भेट्टाए, र यसले चेकआउटमा नक्कली स्ट्राइप भुक्तानी पृष्ठ सिर्जना गर्यो, जहाँ यसले ग्राहक जानकारी सङ्कलन गर्यो।
संवेदनशील क्रेडिट कार्ड जानकारी सहित भुक्तानी डेटा पनि सङ्कलन भइरहेको थियो।
मार्फत सुरक्षा सप्ताह

वास्तविक-विश्व परीक्षण र तुलनाहरूमा आधारित हाम्रा शीर्ष छनोटहरू
Google समाचारमा TechRadar फलो गर्नुहोस् र हामीलाई रुचाइएको स्रोतको रूपमा थप्नुहोस्हाम्रो समाचार, फिडको समीक्षा र विज्ञहरू लिनुहोस्। फलो गर्ने बटनमा क्लिक गर्न नबिर्सनुहोस्!
र पक्कै पनि तपाईं पनि TikTok मा TechRadar फलो गर्नुहोस् समाचार, समीक्षा, भिडियो फारममा अनबक्सिङका लागि, र हामीबाट नियमित अपडेटहरू प्राप्त गर्नुहोस् WhatsApp पनि।

