ESAは最近のハッキングを重要視していない





最近、欧州宇宙機関は、ハッカーTinKodeによるネットワークのハッキングを確認しました。 しかし、代理店の代表者は、ハッカーが重要なリソースをクラックできなかったと主張しており、メインサイトと代理店の内部ネットワークは変更されていません。 土曜日に、TinKodeは取得したデータを公開しました。これは管理アカウント、公開FTPサーバーのデータ、メール、サーバーの1つのApache構成ファイルです。 判明したように、ESAとパートナー間で科学データを交換するシステムが攻撃され、機関の内部ネットワークは実際に手つかずのままでした。



攻撃の後、ESAはFTPをオフにし、すべてのアカウント情報を変更しました。 データがハッカーの手に渡ったユーザーには攻撃が通知され、新しいログイン情報を受け取りました。 さらに、ユーザーはESAシステムのすべてのアカウントに同じデータ(たとえば、FTPアクセス、電子メールデータなど)を使用しないように再度求められました。



現在、ESAはセキュリティ対策を強化し、政府機関の内部ネットワークを攻撃から保護します。 代理店の代表者は、ハッカーが深刻な損害を与えることはできなかったにもかかわらず、何が起こったのか心配しており、このようなことはもう起こらないようにするために必要なすべての措置を講じようとしていると述べました。



機関の科学活動は継続しており、大きな変化はありません。 ESAが攻撃の技術的な詳細については何も報告しないことに注意する価値があります。ハッカーが上記のすべてのデータにどのようにアクセスできたかはまだ明らかではありません。 さらに、以前は他のハッキングアクションで見られたTinKodeの動機(たとえば、昨年イギリス海軍のサイトを攻撃したこともあります)も不明です。



登録を通じて



All Articles