A Agência Espacial Europeia (ESA) enfrenta um grave incidente de segurança digital. Um hacker conhecido pelo pseudônimo 888 reivindicou a invasão dos sistemas da agência, ocorrida em 18 de dezembro de 2025, e colocou à venda um pacote de 200 GB de arquivos internos em fóruns da Dark Web.
O que foi exposto no vazamento?
Para comprovar a invasão, o cibercriminoso divulgou capturas de tela que revelam informações críticas de infraestrutura e desenvolvimento. Entre os itens comprometidos estão:
- Credenciais e Infraestrutura: Configurações de servidores internos (esa.int), detalhes de conexões de bases de dados, configurações SMTP e arquivos de definição de sistemas.
- Projetos de Parceiros: Documentação confidencial de gigantes do setor aeroespacial, como Airbus Defence and Space e Thales Alenia Space.
- Dados Técnicos de Engenharia: Diagramas de subsistemas, referências de ônibus espaciais e fluxos de trabalho de ferramentas de gestão como Jira, que detalham o funcionamento do Centro de Operações de Segurança (SOC) da agência.
Diferente de vazamentos de dados antigos, o material parece conter arquivos operacionais ativos e projetos ainda em fase de desenvolvimento, o que aumenta o risco estratégico.
Riscos e consequências
Especialistas alertam que, se a veracidade do ataque for confirmada integralmente, a ESA estará vulnerável a espionagem de longo prazo e ataques à sua cadeia de suprimentos. A exposição de códigos-fonte, tokens de API e credenciais de acesso abre portas para que outros grupos maliciosos explorem novas brechas nos sistemas espaciais europeus.
Perfil do invasor e resposta oficial
O hacker 888 já é conhecido pelas autoridades por ataques anteriores contra funcionários da Microsoft, Nokia e sistemas da Samsung Medison.
Em nota oficial, a ESA informou que o caso já está sob investigação e que equipes de análise forense trabalham para determinar a extensão exata dos danos e a origem da falha que permitiu a intrusão.





