Hackertámadás érte az Európai Bizottság felhőrendszerét
„A bizottság kibertámadást észlelt, amely felhő-infrastruktúrájának egy részét érintette”– közölte Thomas Regnier, az Európai Bizottság szóvivője pénteken.
A szóvivő a TechCrunch portálnak azt nyilatkozta: „Azonnali lépéseket tettünk, és megfékeztük a támadást. Kockázatcsökkentő intézkedéseket is bevezettünk.”

Kiemelte: „A vizsgálat folyamatban van, de már most megerősíthetjük, hogy a bizottság belső rendszereit a kibertámadás nem érintette.”
Az Index szerint a BleepingComputer techportál pénteken számolt be elsőként az incidensről, az ügyet ismerő forrásokra hivatkozva.
A lap értesülései szerint a hekkerek „több száz gigabyte-nyi adatot, köztük több adatbázist loptak el a bizottság Amazon Web Services-fiókjából”.
A támadó a hozzáférésének bizonyítékaként képernyőfotókat is eljuttatott a szerkesztőségnek. „Azonban egyelőre nem ismert, hogy pontosan milyen jellegű adatok kerültek illetéktelen kezekbe” – írták.
A bizottság honlapján közzétett részletesebb közlemény szerint a támadás „azt a felhő-infrastruktúrát érintette, amely a bizottság Europa.eu platformon működő webes jelenlétét üzemelteti: tehát a szervezet webhelyeinek jelentős részét tároló rendszert”.
Nem ez az első biztonsági incidens, amellyel a bizottságnak idén szembe kellett néznie. Februárban egy korábbi adatszivárgást is nyilvánosságra hoztak: „Január 30-án derült ki, hogy feltörték a munkatársak mobil eszközeit kezelő eszközfelügyeleti platformot.” Ez az eset feltehetően összefügg az „Ivanti Endpoint Manager Mobile szoftver kódbeszúrásos sérülékenységét kihasználó, több európai intézményt érintő támadássorozattal”.
A mostani incidens különös súlyt kap annak fényében, hogy január 20-án a bizottság előterjesztett egy új kiberbiztonsági jogszabályjavaslatot, amelynek célja az európai kritikus infrastruktúrát fenyegető állami hátterű szereplőkkel és kiberbűnözői csoportokkal szembeni védelmi képességek erősítése.
Az Európai Unió Tanácsa pedig „a múlt héten három kínai és iráni vállalatot szankcionált az uniós tagállamok kritikus infrastruktúráját célzó kibertámadások megszervezése miatt”.
Iratkozz fel speciálisan erre a célra kialakított Telegram-csatornánkra, melyen teljes egészében megosztjuk cikkeinket! A telefonod háttérben futó üzemmódban fogja betölteni az aktuális híreket, így nem fogsz lemaradni a legfontosabb eseményekről!
Feliratkozás