Кибератака на Европейскую комиссию: подробности масштабной утечки данных
Агентство кибербезопасности ЕС (CERT-EU) подтвердило, что хакерская группировка TeamPCP взломала аккаунты AWS Европейской комиссии. В результате атаки на цепочку поставок было похищено около 92 гигабайт данных, затронувших десятки структур Евросоюза.

То, что началось с незначительной ошибки при загрузке инструмента безопасности, обернулось одной из самых серьезных утечек данных в истории Европейского союза. Агентство кибербезопасности ЕС (CERT-EU) опубликовало подробный отчет, в котором обвинило хакерскую группировку в изощренной атаке на цепочку поставок. Злоумышленникам удалось проникнуть в облачную инфраструктуру Европейской комиссии и получить доступ к данным десятков тысяч пользователей. Инцидент подчеркивает уязвимость центральных институтов власти и свидетельствует о растущем уровне координации между киберпреступными организациями.
В прошлый четверг агентство подтвердило, что взлом Европейской комиссии оказался значительно масштабнее, чем предполагалось изначально. Согласно отчету, группировка TeamPCP сумела скомпрометировать аккаунт Amazon Web Services (AWS) Комиссии, похитив около 92 гигабайт сжатых данных, включая личную информацию, адреса электронной почты и внутреннюю переписку.
Взлом затронул облачную инфраструктуру платформы Europa.eu, которую государства-члены ЕС используют для размещения официальных сайтов и публикаций. По имеющимся данным, пострадала не только сама Комиссия: инцидент затронул как минимум 29 других структур Европейского союза, а также десятки внутренних клиентов.
Одним из наиболее тревожных аспектов дела стало сотрудничество между преступными группами. Если TeamPCP отвечала за само проникновение в системы, то публикацией украденных данных в сети занялась группировка ShinyHunters, ранее причастная к крупным взломам таких компаний, как AT&T и Ticketmaster.
Как произошла атака
Взлом, начавшийся 19 марта, не потребовал прямого преодоления брандмауэров. Хакеры применили тактику «атаки на цепочку поставок», скомпрометировав популярный инструмент безопасности с открытым исходным кодом Trivy, предназначенный для сканирования уязвимостей. Европейская комиссия загрузила зараженную версию этого ПО, что позволило злоумышленникам похитить секретный ключ API для доступа к аккаунту AWS.
CERT-EU продолжает анализ десятков тысяч опубликованных файлов. Уже известно, что среди них не менее 52 тысяч электронных писем. Эксперты предупреждают, что даже автоматические сообщения об ошибках доставки (Bounced emails) могут содержать конфиденциальный контент, что ставит под угрозу приватность граждан и государственных служащих.
Киберагентство координирует работу с пострадавшими организациями для минимизации ущерба. Европейская комиссия на текущий момент воздерживается от официальных комментариев, ссылаясь на праздничные дни.
Группировка TeamPCP, ранее известная атаками с использованием программ-вымогателей и криптомайнингом, теперь классифицируется компаниями по безопасности, такими как Palo Alto Networks, как участник систематической кампании против разработчиков ПО с открытым исходным кодом. Атакуя специалистов, обладающих доступом к критически важным системам, хакеры успешно обходят традиционные меры защиты.





