欧洲航天局被黑客入侵了,部署JavaScript代码
欧洲航天局(ESA)的欧洲官方网络商店遭遇黑客入侵 ,加载用于生成虚假Stripe支付页面的航天黑客JavaScript代码。
欧洲航天局每年的局被预算超过100亿欧元,其主要任务是入侵通过培训宇航员以及建造火箭和卫星来探索宇宙奥秘,进而拓展太空活动的部署边界 。目前,代码获准销售的欧洲ESA商品网络商店已无法使用,页面显示的航天黑客信息是“暂时失去轨道”。亿华云
就在昨天,局被这段恶意脚本出现在欧洲航天局的入侵网站上 ,并开始收集客户信息,部署其中包含在购买流程最后阶段提供的代码支付卡数据。电子商务安全公司Sansec于昨日察觉到这段恶意脚本,欧洲并发出警告称 ,航天黑客这家商店看起来是局被与ESA系统集成的,这可能会给该机构的员工带来风险。

Sansec警告ESA商店已被入侵
Sansec发现 ,用于提取信息的免费模板域名与销售ESA商品的合法商店所使用的名称相同,只是顶级域(TLD)有所不同 。欧洲机构的官方商店使用的是.com的顶级域名“esaspaceshop”,而黑客使用相同名称但不同顶级域(TLD)的.pics(即esaspaceshop[.]pics) ,这一点在ESA商店的源代码中能够看到 :

ESA网络商店中注入的恶意JavaScript
该脚本包含来自Stripe SDK的建站模板混淆HTML代码,当客户试图完成购买操作时,就会加载一个虚假的Stripe支付页面。值得注意的是,这个虚假的Stripe页面看上去并不可疑 ,特别是当该页面由ESA的官方网络商店提供。

ESA的网络商店加载虚假的Stripe支付页面
网络应用程序安全公司Source Defense Research证实了Sansec的源码库发现,并捕获到了在ESA官方网络商店中加载的虚假Stripe支付页面 。目前ESA官网网络商店已经解决该问题,不再出现虚假的Stripe支付页面,但在网站的源代码中仍然能够看到恶意脚本。
ESA表示,这家商店并非托管在其基础设施上 ,也不管理其上的数据,所以不用担心会影响ESA相关工作。通过简单的WHOIS查询可确认 ,服务器租用这家商店的域名注册信息与ESA的官方域名(esa.int)分离 ,且注册人的联系方式被隐私保护掩盖。
ESA在线商店的攻击事件是一个典型案例,反映出品牌授权模式在网络安全管理中的潜在风险。特别是当授权的外部平台未能执行严格的安全审查时,品牌自身的高防服务器声誉和用户的安全都会受到威胁 。
参考来源 :https://www.bleepingcomputer.com/news/security/european-space-agencys-official-store-hacked-to-steal-payment-cards/
相关文章
在发现安全漏洞后,安全人员敦促WordPress高级自定义插件的用户更新版本6.1.6。该漏洞被标识为 CVE-2023-30777,与反射式跨站点脚本 XSS) 的情况有关,该漏洞可被滥用向其他良性2025-12-07
使用U盘安装Windows8的详细教程(U盘安装Win8全面指南,让您轻松体验新系统)
随着Windows8的发布,许多用户希望尽快升级到这个全新的操作系统。而使用U盘来安装Windows8则是一种快速、便捷的方式。本文将为您提供一个详细的教程,教您如何使用U盘来安装Windows8系统2025-12-07
小米家用智能监控产品评测(颠覆传统家庭安防,小米智能监控产品给你全新体验)
如今,随着科技的发展和人们对生活质量的要求日益提高,家庭安防成为了人们关注的焦点之一。而小米作为智能家居领域的佼佼者,推出了一款创新的家用智能监控产品,为用户带来了全新的使用体验。本文将对小米家用智能2025-12-07
小米路由器青春版信号究竟如何?(体验小米路由器青春版信号,探索其性能与覆盖范围)
作为现代人生活中不可或缺的网络设备,路由器的信号质量直接关系到网络速度和稳定性。小米作为一家知名的智能设备制造商,推出了小米路由器青春版。本文将通过实际体验探究小米路由器青春版的信号质量如何,包括覆盖2025-12-07
译者 | 李睿审校 | 孙淑娟采用人工智能技术的无监督学习方法可以检测和对抗网络威胁,本文介绍了利用无监督学习对抗网络威胁的常用方法。如今的世界正在进入数字时代。随着大规模数据泄露、对个人和财务数据以2025-12-07
蓝魔mos1上市时间已经跟大家分享了,对于这款新机是不是很好奇,想了解其配置信息呢?那么蓝魔mos1配置怎么样呢?下文小乐哥给大家介绍蓝魔mos1手机配置参数,感兴趣的朋友可以来了解下!2025-12-07

最新评论