La Agencia Espacial Europea (ESA) confirmó recientemente un ciberataque a sus servidores científicos. Un grupo de hackers afirma haber robado 200 gigabytes de datos, incluyendo documentos confidenciales, código fuente y tokens de acceso, que ahora están siendo ofrecidos en la web de cibercrimen BreachForums. Este incidente, que la ESA califica de impacto «muy pequeño» en servidores externos, plantea serias preocupaciones sobre la seguridad de proyectos espaciales futuros como el telescopio Ariel.
El incidente salió a la luz tras informes en redes sociales, lo que llevó a la ESA a confirmar la brecha a principios de esta semana. Según la agencia, su análisis inicial indica que solo un número reducido de servidores externos pudo haberse visto afectado. Estos servidores están destinados a actividades de ingeniería colaborativa no clasificadas dentro de la comunidad científica, según un comunicado emitido por la ESA en X.
Detalles del Ciberataque y la Información Comprometida
A pesar de la minimización del impacto por parte de la ESA, un presunto hacker está ofreciendo a la venta 200 gigabytes de datos extraídos de los servidores de la agencia. Las capturas de pantalla compartidas en X por el experto francés en ciberseguridad Seb Latom revelan que la información comprometida incluye:
- Códigos fuente de sistemas.
- Tokens de acceso para diversas plataformas.
- Credenciales codificadas, que podrían facilitar futuros accesos.
- Archivos Terraform, utilizados para la gestión de infraestructura como código.
- Documentos confidenciales, cuya naturaleza exacta no ha sido especificada.
Algunos de estos datos podrían estar directamente relacionados con el **futuro telescopio espacial Ariel** (Atmospheric Remote-sensing Infrared Exoplanet Large-survey), cuyo lanzamiento está previsto para 2029. Latom ha advertido que la venta de esta información en línea no solo compromete la seguridad de proyectos espaciales críticos, sino que también crea un riesgo significativo de que el código robado sea reutilizado para fines maliciosos, impactando la integridad y confidencialidad de misiones futuras.
Historial de Incidentes de Seguridad en la ESA
Este no es el primer revés en la seguridad digital para la Agencia Espacial Europea, lo que sugiere una vulnerabilidad recurrente en sus sistemas externos. Entre los incidentes previos se destacan:
- Diciembre de 2024: Hackers crearon una página de pago falsa en la tienda en línea de la agencia, buscando acceder a la información de los clientes.
- 2015: Un grupo de hackers logró irrumpir en varios sitios web de la ESA para recopilar información personal del personal de la agencia y de cientos de suscriptores.
Es notable que, según los informes, todos estos ataques cibernéticos contra la ESA han afectado a plataformas alojadas fuera de la red interna principal de la agencia. Sin embargo, la acumulación de incidentes subraya una necesidad crítica de mejorar significativamente la seguridad de los datos de la agencia.
Contexto Global y Reacción de la ESA
La ESA no es la única agencia espacial que enfrenta desafíos de ciberseguridad. Su contraparte estadounidense, la NASA, también ha sufrido varias brechas de seguridad a lo largo de los años, incluyendo un incidente en 2018 donde hackers obtuvieron acceso a información personal, incluidos números de seguridad social, de miembros del personal. La recurrencia de estos ataques globales pone de manifiesto la creciente sofisticación de las amenazas cibernéticas a infraestructuras críticas y organizaciones de alto perfil.
En respuesta al incidente actual, la ESA ha iniciado un **análisis forense de seguridad** exhaustivo y ha implementado medidas para asegurar cualquier dispositivo que pueda haber sido afectado. La agencia ha asegurado que todos los interesados relevantes han sido informados y se compromete a proporcionar actualizaciones adicionales tan pronto como haya nueva información disponible, demostrando un compromiso con la transparencia y la resolución del problema.


