Hopp til hovedinnhold

Onsdag 7. oktober

 Tilbake Sikkerhet 1 min 09.20

EU-kommisjonen bekrefter datainnbrudd: 300 GB stjålet via Trivy-angrep

søndag 5. april · KI-generert · Kilde: SecurityWeek

Innholdet er KI-generert og kan inneholde feil. Sjekk originalkilden.

Bekrefter at 300 GB data ble stjålet fra EU-kommisjonens skytjenester via en kompromittert Trivy-oppdatering.

300 GB med data, inkludert personopplysninger som navn, e-postadresser og brukernavn, er stjålet fra EU-kommisjonens AWS-miljø. CERT-EU bekrefter at angriperne fikk tilgang via en API-nøkkel som ble kompromittert 19. mars i forsyningskjedeangrepet mot Aqua Securitys sårbarhetsskanner Trivy.

Kommisjonen brukte en kompromittert versjon av Trivy mottatt gjennom «normale oppdateringskanaler», ifølge CERT-EU. Hackergruppen TeamPCP brukte den stjålne nøkkelen til å opprette nye tilgangsnøkler, kjøre rekognosering med TruffleHog og eksfiltrere data fra 71 nettsteder tilknyttet Europa.eu.

«The European Commission was unwittingly using a compromised version of Trivy during the relevant timeframe» — CERT-EU

Den 28. mars la utpressingsgruppen ShinyHunters ut de 340 GB ukomprimerte dataene på sin Tor-baserte lekkasjeside. Kommisjonen har deaktivert og rotert kompromitterte legitimasjoner og varslet databeskyttelsesmyndighetene.

Nøkkeltall
300 GB
Stjålet data fra AWS-miljøet
71
Berørte nettsteder under Europa.eu
19. mars
API-nøkkelen ble kompromittert via Trivy
TeamPCP
Hackergruppen bak, også kjent for LiteLLM-angrep
ShinyHunters
Publiserte dataene på sin lekkasjeside

Pulsen · norske KI-nyheter for deg som bygger. Sakene er KI-generert fra originalkilden, som alltid lenkes.