Europa
Europees Ruimteagentschap (ESA)
Het nieuwe jaar begon met een ernstig cyberbeveiligingsincident dat zijn weerslag zou kunnen hebben op de lucht- en ruimtevaart- en defensiesector. Op 7 januari bevestigde het Europees Ruimteagentschap (ESA) een omvangrijk datalek, waarbij bij twee afzonderlijke cyberincidenten meer dan 700 GB aan gegevens openbaar werd gemaakt.
Eerder deze week beweerde de hackersgroep Scattered Lapsus$ Hunters dat zij al in september 2024 toegang had gekregen tot de servers van de ESA door misbruik te maken van een algemeen bekende kwetsbaarheid. De groep beweert ongeveer 500 GB aan gegevens te hebben buitgemaakt, waaronder operationele procedures, details over ruimtevaartuigen en missies, documentatie over subsystemen en gevoelige informatie over aannemers die banden hebben met ESA-partners zoals SpaceX, Airbus Group en Thales Alenia Space. Dit volgde op een afzonderlijk incident in december, toen een andere cybercrimineel meer dan 200 GB aan ESA-gegevens te koop aanbood op een dark web-forum.
Volgens de aanvallers bevatten de gestolen bestanden uiterst gevoelige informatie die verband houdt met diverse ruimtevaartprogramma’s en ESA-missies. Nog zorgwekkender is dat de groep beweerde dat het beveiligingslek nog niet is verholpen, waardoor zij mogelijk nog steeds toegang hebben tot de actieve systemen van de ESA.
Welke gevolgen dit voor uw bedrijf zou kunnen hebben
Dit incident laat zien hoe onbekende of niet-gepatchte kwetsbaarheden aanvallers een vrije doorgang kunnen bieden, zelfs naar goed beveiligde omgevingen. Eenmaal binnen kunnen cybercriminelen zich onopgemerkt door systemen verplaatsen en toegang krijgen tot gevoelige gegevens voordat ze worden opgemerkt. Geautomatiseerde penetratietests kunnen organisaties helpen deze verborgen zwakke plekken en potentiële aanvalsroutes in een vroeg stadium op te sporen, waardoor het risico op een succesvolle inbreuk wordt verkleind.