An Weihnachten 2024 hackte jemand den offiziellen Webshop der Europäischen Weltraumorganisation (ESA) und integrierte ein bösartiges JavaScript-Skript. Dieses Skript erzeugte eine gefälschte Stripe-Zahlungsseite während des Bezahlvorgangs, um Zahlungskarteninformationen von Kunden zu sammeln. Das E-Commerce-Sicherheitsunternehmen Sansec entdeckte das Skript und warnte die Mitarbeiter der ESA vor der Sicherheitslücke.
Die ESA erklärte, dass der Webshop nicht auf ihrer eigenen Infrastruktur gehostet wird und sie daher nicht für die Verwaltung der Daten verantwortlich sind. Am 27. Dezember 2024 wurde die bösartige JavaScript-Erweiterung entfernt.