
Благодаря оперативной работе экспертов по кибербезопасности удалось выявить и предотвратить серьезную угрозу безопасности в официальном интернет-магазине Европейского космического агентства (ЕКА). Специалисты обнаружили вредоносный скрипт и приняли необходимые меры защиты. На данный момент магазин временно приостановил работу для обеспечения максимальной безопасности покупателей.
История обнаружения угрозы
Команда специалистов компании Bleeping Computer выявила попытку несанкционированного доступа к системам онлайн-магазина ЕКА. Злоумышленники применили изощренный метод, создав фальшивую платежную страницу для сбора конфиденциальных данных посетителей. Благодаря своевременному вмешательству экспертов удалось минимизировать возможный ущерб.
Европейское космическое агентство, являющееся флагманом космических исследований с бюджетом более 10 миллиардов евро, продолжает вдохновлять людей на изучение космоса. Их миссия включает подготовку астронавтов, разработку инновационных космических аппаратов и проведение передовых исследований Вселенной.
Основанный в 2017 году, космический магазин ЕКА стал настоящим раем для энтузиастов астрономии. В ассортименте представлено профессиональное оборудование для наблюдения за звездным небом: от высокоточных телескопов до современных приборов ночного видения. Помимо онлайн-платформы, агентство управляет тремя физическими магазинами, расположенными в стратегически важных локациях, включая центр Парижа.
Специалисты компании Sansec зафиксировали появление вредоносного кода 24 декабря. Злоумышленники проявили изобретательность, используя схожий домен, отличающийся только расширением (.pics вместо .com). Эта находка позволила экспертам быстро идентифицировать источник угрозы.
В процессе расследования обнаружилось, что хакеры создали убедительную имитацию платежной системы Stripe — одного из лидеров в сфере защищенных интернет-платежей. Stripe славится своей надежностью и поддержкой широкого спектра платежных методов, включая ведущие платежные карты и современные системы Apple Pay и Google Pay.
Команда Source Defense Research подтвердила выводы коллег из Sansec 25 декабря, что позволило принять оперативные меры по защите пользователей. ЕКА подчеркивает, что магазин функционирует независимо от основной ИТ-инфраструктуры агентства, что существенно снижает потенциальные риски.
Прогресс в области кибербезопасности
2023 год ознаменовался важным экспериментом в сфере космической кибербезопасности. ЕКА организовало уникальное тестирование защиты наноспутника OPS-SAT, предложив специалистам Thales провести контролируемый взлом. Эксперимент увенчался успехом, предоставив ценные данные для усиления защиты космических систем.
Команда Thales продемонстрировала высокий профессионализм, успешно получив доступ к различным системам спутника. Эксперты смогли манипулировать данными GPS, управлять бортовой камерой и системами навигации. Важно отметить, что весь процесс проходил под строгим контролем ЕКА, обеспечивая безопасность спутника.
Достижения специалистов Thales включали доступ к операционной системе спутника и демонстрацию потенциальных уязвимостей. Эксперимент позволил создать измененные спутниковые снимки, оставаясь незамеченными для систем мониторинга ЕКА. Эти результаты существенно способствуют развитию космической кибербезопасности.
Источник: www.cnews.ru