Práve hackli vesmírnu agentúru, ktorej členom je aj Slovensko. Hackeri tvrdia, že unikli stovky gigabajtov dát
Európska vesmírna agentúra potvrdila kybernetický incident na externých serveroch. Hackeri tvrdia, že získali stovky gigabajtov dát.
Európska vesmírna agentúra sa stala terčom kybernetického útoku, na ktorý upozornil server bleepingcomputer.com.
Útočníci tvrdia, že mali celý týždeň prístup k interným nástrojom, vývojovým repozitárom a odniesli si stovky gigabajtov dát. ESA medzičasom na tvrdenia hackerov reagovala. Incident potvrdila, no zároveň zdôraznila, že sa týkal serverov mimo jej hlavnej siete a projektov, ktoré neboli klasifikované.
„ESA si je vedomá nedávneho kybernetického incidentu, ktorý sa týkal serverov umiestnených mimo korporátnej siete ESA. Spustili sme forenznú bezpečnostnú analýzu, ktorá v súčasnosti prebieha, a zaviedli sme opatrenia na zabezpečenie všetkých potenciálne dotknutých zariadení.
Naša doterajšia analýza naznačuje, že zasiahnutý mohol byť len veľmi malý počet externých serverov. Tieto servery podporujú neklasifikované kolaboratívne inžinierske aktivity v rámci vedeckej komunity. O incidente boli informovaní všetci relevantní partneri a ďalšie aktualizácie poskytneme hneď, ako budú k dispozícii nové podrobnosti,“ uviedla agentúra vo vyjadrení nižšie.
ESA is aware of a recent cybersecurity issue involving servers located outside the ESA corporate network. We have initiated a forensic security analysis—currently in progress—and implemented measures to secure any potentially affected devices.
Our analysis so far indicates that…
— European Space Agency (@esa) December 30, 2025
Nešlo o centrálnu sieť ESA
ESA vo vyjadrení opakovane zdôrazňuje, že napadnuté systémy neboli súčasťou jej korporátnej siete. Pre bežného čitateľa to môže znieť ako technický detail. V praxi ide o presne ten typ infraštruktúry, ktorý býva pri útokoch zneužívaný najčastejšie.
Externé servery, kolaboračné platformy, vývojové prostredia a cloudové služby bývajú spravidla menej strážené než hlavné systémy. Práve tam sa robia výnimky, zjednodušujú prístupy a staré účty zostávajú aktívne dlhšie, než by mali. A presne tento priestor útočníci využili.
Neprehliadni
Keď sa niekto dostane k nástrojom ako JIRA alebo Bitbucket, nevidí len zdrojový kód. Vidí procesy, rozpracované chyby, interné poznámky vývojárov, diskusie v tíme a neraz aj prihlasovacie údaje, ktoré tam nikdy nemali skončiť.
ESA hovorí o neklasifikovaných systémoch
ESA používa formuláciu „unclassified collaborative engineering activities“. V preklade to znamená, že nešlo o tajné vojenské projekty ani o kritické riadiace systémy misií. To však ešte neznamená, že ide o bezvýznamné dáta.
Zdrojové kódy, konfiguračné súbory, CI/CD pipeline či prístupové tokeny sú presne ten typ informácií, ktoré útočníkom otvárajú dvere k ďalším útokom. Nemusia cieliť priamo na ESA. Stačí, ak sa cez kompromitované dáta dostanú k jej partnerom, dodávateľom alebo spolupracujúcim organizáciám. Jeden slabý článok v reťazci často stačí na to, aby vznikol oveľa väčší problém.
Zároveň však treba dodať, že tvrdenia hackerov o viac než 200 gigabajtoch ukradnutých dát a týždňovom prístupe k interným službám zatiaľ nie je možné nezávisle potvrdiť. V tejto fáze nie je jasné, či ide o technicky citlivé informácie alebo o dáta s minimálnou hodnotou. Forenzná analýza stále prebieha.
Mimochodom, Slovensko sa stalo pridruženým členom European Space Agency v októbri 2022.