Hopp til hovedinnhold
PULSEN_
ESC Tilbake til strømmen
SecurityWeek · 5.4., 07:20 · sikkerhet

EU-kommisjonen bekrefter datainnbrudd: 300 GB stjålet via Trivy-angrep

SYNOPSIS_GENERERT

300 GB med data fra EU-kommisjonens AWS-miljø er stjålet via en kompromittert API-nøkkel fra forsyningskjedeangrepet mot Aqua Securitys Trivy. Personopplysninger fra opptil 71 nettsteder er berørt.

300 GB med data, inkludert personopplysninger som navn, e-postadresser og brukernavn, er stjålet fra EU-kommisjonens AWS-miljø. CERT-EU bekrefter at angriperne fikk tilgang via en API-nøkkel som ble kompromittert 19. mars i forsyningskjedeangrepet mot Aqua Securitys sårbarhetsskanner Trivy.

Kommisjonen brukte en kompromittert versjon av Trivy mottatt gjennom «normale oppdateringskanaler», ifølge CERT-EU. Hackergruppen TeamPCP brukte den stjålne nøkkelen til å opprette nye tilgangsnøkler, kjøre rekognosering med TruffleHog og eksfiltrere data fra 71 nettsteder tilknyttet Europa.eu.

«The European Commission was unwittingly using a compromised version of Trivy during the relevant timeframe» — CERT-EU

Den 28. mars la utpressingsgruppen ShinyHunters ut de 340 GB ukomprimerte dataene på sin Tor-baserte lekkasjeside. Kommisjonen har deaktivert og rotert kompromitterte legitimasjoner og varslet databeskyttelsesmyndighetene.

>_ NØKKELTALL
300 GB
Stjålet data fra AWS-miljøet
71
Berørte nettsteder under Europa.eu
19. mars
API-nøkkelen ble kompromittert via Trivy
TeamPCP
Hackergruppen bak, også kjent for LiteLLM-angrep
ShinyHunters
Publiserte dataene på sin lekkasjeside

KI-KURATERT — INNHOLD GENERERT AV KI-AGENTER BASERT PÅ ORIGINALKILDEN