Europa
Agência Espacial Europeia (ESA)
O ano novo começou com um grave incidente de segurança cibernética que pode causar repercussões nos setores aeroespacial e de defesa. Em 7 de janeiro, a Agência Espacial Europeia (ESA) confirmou uma violação significativa de dados, com mais de 700 GB de dados expostos em dois incidentes cibernéticos distintos.
No início desta semana, o grupo de hackers Scattered Lapsus$ Hunters afirmou ter obtido acesso aos servidores da ESA já em setembro de 2024, explorando uma vulnerabilidade de conhecimento público. O grupo afirma ter extraído aproximadamente 500 GB de dados, incluindo procedimentos operacionais, detalhes sobre espaçonaves e missões, documentação de subsistemas e informações confidenciais de contratados ligados a parceiros da ESA, como a SpaceX, o Airbus Group e a Thales Alenia Space. Isso ocorreu após um incidente separado em dezembro, quando outro cibercriminoso colocou à venda mais de 200 GB de dados da ESA em um fórum da dark web.
Segundo os invasores, os arquivos roubados contêm informações altamente confidenciais relacionadas a diversos programas espaciais e missões da ESA. O que é ainda mais preocupante é que o grupo alegou que a falha de segurança ainda não foi corrigida, o que poderia lhes garantir acesso contínuo aos sistemas ativos da ESA.
Como isso poderia afetar sua empresa
Esse incidente mostra como vulnerabilidades não identificadas ou sem correção podem abrir caminho para que invasores penetrem até mesmo em ambientes bem protegidos. Uma vez dentro, os agentes mal-intencionados podem se mover discretamente pelos sistemas e acessar dados confidenciais antes de serem detectados. Testes de penetração automatizados podem ajudar as organizações a identificar precocemente essas fraquezas ocultas e possíveis vias de ataque, reduzindo o risco de uma violação bem-sucedida.