31 марта 2026 / время чтения: 2 мин. / всего просмотров: 2

Хакеры украли данные ЕК в результате взлома платформы AWS


Европейская комиссия сообщила о взломе своих сетей хакерами в начале марта, а также признала, что в ходе атаки на облачную инфраструктуру AWS, где размещён сайт Europa.eu, были украдены некоторые данные.

Представители Комиссии уверяют, что «внутренние системы не пострадали» и что идёт процесс уведомления неназванных «организаций Союза», которые могли быть затронуты. В Брюсселе заявляют, что продолжат следить за ситуацией и всё ещё расследуют последствия инцидента. Чиновники обещают принять «все необходимые меры для обеспечения безопасности своих внутренних систем и данных».

В пятницу издание Bleeping Computer сообщило, что с ними связался злоумышленник, взявший на себя ответственность за атаку: он якобы украл более 350 Гб данных и планировал опубликовать их в интернете позже. В подтверждение хакер отправил несколько скриншотов документов и заявил, что сохранил доступ к почтовому серверу, используемому сотрудниками ЕК.

Судя по объёму похищенных сведений, масштабы взлома очень велики: доступ к ним открывает двери для кражи личных данных, инициации сбоев в работе и атак второго уровня, таких как целевой фишинг, считает ведущий архитектор по автоматизации безопасности в Swimlane Ник Таусек.

«Даже тихая утечка — без попыток шантажа — может нанести серьёзный ущерб доверию, дипломатии и текущим расследованиям, и она вынуждает защитников к сложной смеси мер по сдерживанию, криминалистическому анализу и коммуникации, пока организация ещё определяет, что именно было взломано и что ещё может быть раскрыто», — добавил он.

ЕК сталкивается с такой угрозой не в первый раз: в январе уже отмечался отдельный взлом её сетей, связанный с эксплуатацией Ivanti EPMM. Есть версия, что недавние предложения по ужесточению законодательства ЕС в области кибербезопасности и снижению зависимости от поставщиков с высоким риском привлекли больше внимания к Европейской комиссии, сделав её мишенью преступников.

Им не нужен политический триггер, чтобы начать охоту, констатировал Таусек: «Решения в области политики могут накалять обстановку, провоцировать расследования и усиливать интерес противников к слабым местам в цепочке поставок, особенно там, где пересекаются облачные сервисы, сторонние инструменты и средства контроля доступа».

По мнению эксперта, урок для каждой команды в госсекторе должен заключаться в том, чтобы относиться к доступу к облаку как к критически важной инфраструктуре и перестать полагаться на ручные действия, когда ставки так высоки.

 

Усам Оздемиров

Похожие новости

Новость

Потенциальный запрет на выезд: сначала частники, потом — госслужащие

Новость

Хакеры из Rhysida предали огласке все секреты земли Берлин

Новость

ANSSI усилят командой по реагированию на инциденты

Новость

ANSSI призвало G7 начать переход к PQC уже сегодня

  1. 05 Атака на электростанцию стала тревожным сигналом для CNI
  2. 06 DDoS-атака на время парализовала госслужбы Норвегии
  3. 07 Трамп привлёк частный сектор к наступательным кибероперациям
  4. 08 Данные британских силовиков оказалась под прицелом вымогателей
  5. 09 Киберкомандование США хочет стать ближе к ИТ-гигантам
  6. 10 ФСБ обвинила Павла Дурова в содействии террористам
ИИ-ассистент BISонлайн
Привет! Я помогу разобраться в материалах журнала. Хотите, перескажу текущую статью за 20 секунд?
Рекомендую прочитать
«Как построить SOC в 2026»