欧洲航天局被黑客入侵了,部署JavaScript代码
欧洲航天局(ESA)的欧洲官方网络商店遭遇黑客入侵,加载用于生成虚假Stripe支付页面的航天黑客JavaScript代码。
欧洲航天局每年的局被预算超过100亿欧元,其主要任务是入侵通过培训宇航员以及建造火箭和卫星来探索宇宙奥秘,进而拓展太空活动的部署边界 。目前,代码获准销售的欧洲ESA商品网络商店已无法使用,页面显示的航天黑客信息是“暂时失去轨道”。香港云服务器
就在昨天,局被这段恶意脚本出现在欧洲航天局的入侵网站上 ,并开始收集客户信息,部署其中包含在购买流程最后阶段提供的代码支付卡数据。电子商务安全公司Sansec于昨日察觉到这段恶意脚本,欧洲并发出警告称,航天黑客这家商店看起来是局被与ESA系统集成的 ,这可能会给该机构的员工带来风险。

Sansec警告ESA商店已被入侵
Sansec发现,用于提取信息的服务器租用域名与销售ESA商品的合法商店所使用的名称相同,只是顶级域(TLD)有所不同 。欧洲机构的官方商店使用的是.com的顶级域名“esaspaceshop” ,而黑客使用相同名称但不同顶级域(TLD)的.pics(即esaspaceshop[.]pics),这一点在ESA商店的源代码中能够看到:

ESA网络商店中注入的恶意JavaScript
该脚本包含来自Stripe SDK的免费模板混淆HTML代码 ,当客户试图完成购买操作时 ,就会加载一个虚假的Stripe支付页面。值得注意的是 ,这个虚假的Stripe页面看上去并不可疑,特别是当该页面由ESA的官方网络商店提供。

ESA的网络商店加载虚假的Stripe支付页面
网络应用程序安全公司Source Defense Research证实了Sansec的高防服务器发现,并捕获到了在ESA官方网络商店中加载的虚假Stripe支付页面 。目前ESA官网网络商店已经解决该问题 ,不再出现虚假的Stripe支付页面,但在网站的源代码中仍然能够看到恶意脚本 。
ESA表示 ,这家商店并非托管在其基础设施上,也不管理其上的数据,所以不用担心会影响ESA相关工作。通过简单的WHOIS查询可确认,建站模板这家商店的域名注册信息与ESA的官方域名(esa.int)分离 ,且注册人的联系方式被隐私保护掩盖。
ESA在线商店的攻击事件是一个典型案例,反映出品牌授权模式在网络安全管理中的潜在风险。特别是当授权的外部平台未能执行严格的安全审查时 ,品牌自身的源码库声誉和用户的安全都会受到威胁 。
参考来源 :https://www.bleepingcomputer.com/news/security/european-space-agencys-official-store-hacked-to-steal-payment-cards/
相关文章
多年来,强密码、定期备份数据和多重身份验证一直被认为是消费者和企业网络安全的基本实践,有助于保护个人信息的安全。这三大支柱是所谓网络卫生的基础,它们帮助人们保护个人信息的安全。但现在,我们正在进入一个2025-12-07
Win7网络适配器的设置和配置方法(寻找Win7网络适配器设置位置及关键操作)
在使用Windows7操作系统时,网络适配器是一个重要的组件,它连接您的计算机与网络之间的桥梁。但是,有时候我们需要调整网络适配器的设置和配置,以解决一些网络连接问题或优化网络性能。了解Win7中网络2025-12-07
1、首先在打开的企业微信的通讯录中,然后随便点击一个好友。2、然后在打开的个人信息页面,然后点击“三个竖点”按钮。3、在这里点击“推荐给联系人”选项。4、然后选择你想要推送的另一个好友。5、点击“发送2025-12-07
自从上世纪80年代问世以来,俄罗斯方块作为经典游戏一直受到全球玩家的喜爱。其简单的规则和富有挑战性的玩法使得它成为了无数人的回忆和热衷。本文将从游戏的起源与发展、玩法规则、心理学分析等多个方面来探讨俄2025-12-07
前言作为强类型的静态语言,golang的安全属性从编译过程就能够避免大多数安全问题,一般来说也唯有依赖库和开发者自己所编写的操作漏洞,才有可能形成漏洞利用点,在本文,主要学习探讨一下golang的一些2025-12-07
腾讯公司曾经解释过最高级的QQ可以达到9个太阳(2个皇冠+1个太阳),即144级。今天突然心血来潮找了下QQ最高等级,不看不知道,一看吓一跳,最高等级居然是144级!!!想当年,多少人为了让自己的qq2025-12-07

最新评论