Europa
Agencia Espacial Europea (ESA)
El nuevo año comenzó con un grave incidente de ciberseguridad que podría tener repercusiones en los sectores aeroespacial y de defensa. El 7 de enero, la Agencia Espacial Europea (ESA) confirmó una importante filtración de datos, en la que quedaron expuestos más de 700 GB de datos en dos incidentes cibernéticos distintos.
A principios de esta semana, el grupo de hackers Scattered Lapsus$ Hunters afirmó que había conseguido acceder a los servidores de la ESA ya en septiembre de 2024 aprovechando una vulnerabilidad conocida públicamente. El grupo afirma haber sustraído aproximadamente 500 GB de datos, entre los que se incluyen procedimientos operativos, detalles sobre naves espaciales y misiones, documentación de subsistemas e información confidencial de contratistas vinculada a socios de la ESA, como SpaceX, Airbus Group y Thales Alenia Space. Esto se produjo tras un incidente independiente ocurrido en diciembre, cuando otro ciberdelincuente puso a la venta más de 200 GB de datos de la ESA en un foro de la dark web.
Según los atacantes, los archivos robados contienen información altamente sensible relacionada con múltiples programas espaciales y misiones de la ESA. Lo más preocupante es que el grupo ha afirmado que la vulnerabilidad de seguridad aún no se ha solucionado, lo que podría permitirles seguir teniendo acceso a los sistemas operativos de la ESA.
Cómo podría afectar a tu negocio
Este incidente pone de manifiesto cómo las vulnerabilidades no identificadas o sin parchear pueden proporcionar a los atacantes una vía de acceso directa incluso a entornos bien protegidos. Una vez dentro, los autores de las amenazas pueden moverse de forma sigilosa por los sistemas y acceder a datos confidenciales antes de ser detectados. Las pruebas de penetración automatizadas pueden ayudar a las organizaciones a identificar de forma temprana estas debilidades ocultas y las posibles vías de ataque, reduciendo así el riesgo de que se produzca una intrusión.