Европейское космическое агентство (ESA) сообщило о крупном инциденте, в ходе которого злоумышленники получили доступ к части его внешних серверов и похитили большие массивы данных. Агентство подтвердило, что начало расследование, а также привлекло правоохранительные органы для уголовного преследования виновных.
По информации из киберпреступных источников, первая волна утечки произошла в середине декабря 2025 года. Хакеры, выступающие под псевдонимом «888», утверждают, что им удалось сохранить доступ к серверам ESA на протяжении примерно недели и скачать более 200 ГБ данных, включавших проектную документацию, исходные коды, API-ключи, конфигурации и другие инженерные файлы. Эти материалы были размещены и предложены для продажи в даркнете, что вызвало обеспокоенность экспертов по безопасности.
ESA подтвердила, что взлом затронул лишь ограниченное число внешних серверов, не входящих в основную корпоративную сеть, и что они используются для неклассифицированных инженерных и научных задач в сотрудничестве с международными партнёрами. Агентство подчеркнуло, что на данный момент нет подтверждения, что критически важные или секретные системы оказались под угрозой, и ведёт форензическое расследование для оценки полного масштаба инцидента.
Это уже не первый случай, когда ESA сталкивается с утечками данных. Незадолго до этого хакеры разместили более 200 ГБ информации на специализированных форумах, также утверждая о компрометации инфраструктуры агентства. ESA тогда сообщило, что были предприняты шаги по устранению последствий и уведомлению всех заинтересованных сторон.
Эксперты по кибербезопасности отмечают, что утечки данных из космических и научных организаций могут иметь серьёзные последствия: компрометация инженерной документации, процедур и технических деталей проектов способна повысить риски промышленного шпионажа и предоставить злоумышленникам информацию для более сложных атак.