TechBriefly PL
  • Tech
  • Business
  • Geek
  • Science
  • How to
  • about
    • Sur Tech Briefly
    • Modalités et Conditions
    • Politique de Confidentialité
    • Contact Us
No Result
View All Result
TechBriefly PL
No Result
View All Result
Home Tech
Na stronie internetowej Europejskiej Agencji Kosmicznej doszło do naruszenia bezpieczeństwa cybernetycznego

Na stronie internetowej Europejskiej Agencji Kosmicznej doszło do naruszenia bezpieczeństwa cybernetycznego

byKerem Gülen
25/12/2024
in Tech
Reading Time: 3 mins read
Share on FacebookShare on Twitter

Oficjalny sklep internetowy Europejskiej Agencji Kosmicznej (ESA) padł ofiarą naruszenia cyberbezpieczeństwa, w wyniku którego wyciekły dane kart płatniczych klientów. Atak, który rozpoczął się 25 grudnia 2024 r. od złośliwego kodu JavaScript, spowodował utworzenie fałszywej strony płatności Stripe podczas procesu płatności. Agencja, której budżet przekracza 10 miliardów euro, znana jest z wysiłków w zakresie eksploracji kosmosu, szkolenia astronautów i rozwoju satelitów.

Jak hakerzy wykorzystali sklep internetowy ESA do kradzieży danych klientów

Po ataku witryna e-commerce uzyskała licencję na sprzedaż ESA towar został natychmiast wyłączony i obecnie oznaczony jako „tymczasowo poza orbitą”. Naruszenie zostało wykryte przez Sansec, firmę zajmującą się bezpieczeństwem handlu elektronicznego, która podkreśliła integrację między zaatakowanym sklepem a systemami ESA. Może to stwarzać dodatkowe ryzyko i mieć wpływ na wrażliwe informacje pracowników ESA.

Sansec ujawnił, że domena używana do eksfiltracji danych była zgodna z nazwą legalnego sklepu, ale różniła się domeną najwyższego poziomu (TLD). Podczas gdy ESA oficjalny sklep działa pod adresem „esaspaceshop.com”, napastnicy wykorzystali witrynę „esaspaceshop.pics” do kradzieży danych klientów. Witryna, której dotyczyła luka, zawierała zaciemniony kod HTML z pakietu Stripe SDK, który bezproblemowo ładował stronę z fałszywą płatnością, utrudniając klientom rozpoznanie jakichkolwiek problemów podczas transakcji.

  Jakie są najlepsze wyścigi w Skyrim?
Jak hakerzy wykorzystali sklep internetowy ESA do kradzieży danych klientów
Strona główna esaspaceshop.com

Potencjalne ryzyko naruszenia

Incydent ten rodzi pytania dotyczące ogólnych środków bezpieczeństwa stosowanych w ESA, szczególnie w odniesieniu do komercyjnych platform internetowych. Podmioty działające w sferze cyberprzestępczej wykazały się wyrafinowaniem w naśladowaniu legalnych doświadczeń online, czego dowodem jest projekt fałszywej strony Stripe, która wtapia się w autentyczny sklep ESA. Skuteczność takiej taktyki podkreśla potrzebę niezawodnych systemów wykrywania w celu identyfikowania szkodliwych działań i przeciwdziałania im.

Dalsze dochodzenia w sprawie naruszenia są w toku. Eksperci ds. bezpieczeństwa twierdzą, że potencjalne konsekwencje naruszenia bezpieczeństwa mogą wykraczać poza dane klientów. Jeżeli wewnętrzne systemy ESA rzeczywiście były połączone ze sklepem, którego dotyczy problem, wrażliwe dane pracowników również mogły być zagrożone. Zaangażowanie ESA w eksplorację kosmosu opiera się na zaufaniu publicznym do jej działań; dlatego też przywrócenie zaufania po takim naruszeniu ma kluczowe znaczenie.

W miarę jak ESA kontynuuje dochodzenie w sprawie naruszenia, konsekwencje nie tylko zaufania konsumentów, ale także integralności operacyjnej wydają się ogromne. Zainteresowane strony i klienci pozostają w pogotowiu w miarę pojawiania się aktualizacji dotyczących ataku i wysiłków mających na celu ulepszenie środków cyberbezpieczeństwa. Nadal nie jest jasne, ile rekordów zostało naruszonych i jakie dalsze kroki zostaną podjęte w celu ograniczenia przyszłego ryzyka.

  Serbska tancerka na TikToku: Kim ona jest?

Autor wyróżnionego obrazu: Europejska Agencja Kosmiczna

Powiadomienie o naruszeniu bezpieczeństwa cybernetycznego strony internetowej Europejskiej Agencji Kosmicznej pojawiło się jako pierwsze w serwisie TechBriefly.

Source: Na stronie internetowej Europejskiej Agencji Kosmicznej doszło do naruszenia bezpieczeństwa cybernetycznego

Related Posts

Galaxy Unpacked 2026: S26 Ultra pojawia się tuż przed MWC

Galaxy Unpacked 2026: S26 Ultra pojawia się tuż przed MWC

Nowa kontrola rodzicielska WhatsApp będzie blokować nieznajomych

Nowa kontrola rodzicielska WhatsApp będzie blokować nieznajomych

Xiaomi wprowadzi na rynek w pełni samodzielnie opracowany smartfon w 2026 roku

Xiaomi wprowadzi na rynek w pełni samodzielnie opracowany smartfon w 2026 roku

Meta czyści 550 000 australijskich kont, aby zastosować się do zakazu dla osób poniżej 16 roku życia

Meta czyści 550 000 australijskich kont, aby zastosować się do zakazu dla osób poniżej 16 roku życia

Galaxy Unpacked 2026: S26 Ultra pojawia się tuż przed MWC
Tech

Galaxy Unpacked 2026: S26 Ultra pojawia się tuż przed MWC

Nowa kontrola rodzicielska WhatsApp będzie blokować nieznajomych
Tech

Nowa kontrola rodzicielska WhatsApp będzie blokować nieznajomych

Xiaomi wprowadzi na rynek w pełni samodzielnie opracowany smartfon w 2026 roku
Tech

Xiaomi wprowadzi na rynek w pełni samodzielnie opracowany smartfon w 2026 roku

Meta czyści 550 000 australijskich kont, aby zastosować się do zakazu dla osób poniżej 16 roku życia
Tech

Meta czyści 550 000 australijskich kont, aby zastosować się do zakazu dla osób poniżej 16 roku życia

X do nowego algorytmu rekomendacji typu open source w ciągu 7 dni
Tech

X do nowego algorytmu rekomendacji typu open source w ciągu 7 dni

TechBriefly PL

© 2021 TechBriefly is a Linkmedya brand.

  • About
  • Blog
  • Contact
  • Contact Us
  • Cover Page
  • Modalités et Conditions
  • Politique de Confidentialité
  • Sur Tech Briefly
  • TechBriefly

Follow Us

No Result
View All Result
  • Tech
  • Business
  • Geek
  • Science
  • How to
  • about
    • Sur Tech Briefly
    • Modalités et Conditions
    • Politique de Confidentialité
    • Contact Us

This website uses cookies. By continuing to use this website you are giving consent to cookies being used. Visit our Privacy and Cookie Policy.