Į oficialią Europos kosmoso agentūros internetinę parduotuvę buvo įsilaužta, nes ji pradėjo įkelti „JavaScript“ kodo dalį, kuri sugeneruoja netikrą „Stripe“ mokėjimo puslapį.
Europos kosmoso agentūros (ESA), kurios biudžetas viršija 10 milijardų eurų, misija yra išplėsti kosminės veiklos ribas rengiant astronautus ir kuriant raketas bei palydovus visatos paslaptims tyrinėti.
Internetinė parduotuvė, turinti licenciją prekiauti ESA prekėmis, šiuo metu nepasiekiama, rodomas pranešimas, kad ji „laikinai išėjusi iš orbitos“.
Kenkėjiškas scenarijus agentūros svetainėje pasirodė vakar ir surinko klientų informaciją, įskaitant mokėjimo kortelės duomenis, pateiktus paskutiniame pirkimo etape.
Elektroninės prekybos saugos bendrovė „Sansec“ vakar pastebėjo kenkėjišką scenarijų ir perspėjo, kad atrodo, kad parduotuvė yra integruota su ESA sistemomis, o tai gali kelti pavojų agentūros darbuotojams.
„Sansec“ nustatė, kad domenas, skirtas informacijos išfiltravimui, turi tą patį pavadinimą, kaip ir teisėtos parduotuvės, parduodančios ESA prekes, pavadinimą, tačiau turi skirtingą aukščiausio lygio domeną (TLD).
Nors oficiali Europos agentūros parduotuvė naudoja „esaspaceshop“ .com ALD, įsilaužėlis naudoja tą patį pavadinimą .pics ALD (ty esaspaceshop(.)pics), kaip matoma ESA parduotuvės šaltinio kode:

šaltinis: BleepingComputer
Scenarijuje buvo užmaskuotas HTML kodas iš Stripe SDK, kuris įkėlė netikrą Stripe mokėjimo puslapį, kai klientai bandė užbaigti pirkimą.
Verta pažymėti, kad netikras Stripe puslapis neatrodė įtartinas, ypač pamačius, kad jis buvo įteiktas iš oficialios ESA internetinės parduotuvės.

šaltinis: BleepingComputer
Žiniatinklio programų saugos įmonė „Source Defense Research“ patvirtino „Sansec“ išvadas ir užfiksavo, kad netikras „Stripe“ mokėjimo puslapis įkeliamas į oficialią ESA internetinę parduotuvę.
Vakar „BleepingComputer“ susisiekė su ESA dėl išsamesnės informacijos apie kompromisą. Prieš šiandien gaudami atsakymą, pastebėjome, kad internetinė parduotuvė nebeteikia netikro Stripe mokėjimo puslapio, tačiau kenkėjiškas scenarijus vis dar buvo matomas svetainės šaltinio kode.
Tolesnėje komunikacijoje ESA teigė, kad parduotuvė nėra priglobta jos infrastruktūroje ir ji netvarko joje esančių duomenų, nes agentūra netvarko duomenų, nes jai jie nepriklauso.
Tai galima patvirtinti naudojant paprastą „whois“ paiešką, kuri rodo išsamią informaciją apie ESA domeną (esa.int) ir jos internetinę parduotuvę, kurioje kontaktiniai duomenys yra redaguojami dėl privatumo.