La Comisión Europea investiga una filtración tras el hackeo de una cuenta en la nube de Amazon

La Comisión Europea investiga una filtración tras el hackeo de una cuenta en la nube de Amazon

La Comisión Europea, el principal órgano ejecutivo de la Unión Europea, está investigando una violación de seguridad después de que un actor de amenazas obtuviera acceso al entorno en la nube de Amazon de la Comisión. Aunque el gabinete ejecutivo de la UE aún no ha revelado el incidente públicamente, BleepingComputer ha sabido que la brecha afectó al menos a una de las cuentas de AWS (Amazon Web Services) de la Comisión.

"AWS no experimentó un evento de seguridad, y nuestros servicios funcionaron según lo diseñado", dijo un portavoz de AWS a BleepingComputer después de la publicación. Fuentes familiarizadas con el incidente han dicho a BleepingComputer que el ataque fue detectado rápidamente y que el equipo de respuesta a incidentes de ciberseguridad de la Comisión ahora está investigando.

Si bien la Comisión aún no ha compartido ningún detalle sobre esta brecha, el actor de amenazas que reclamó la responsabilidad del ataque contactó a BleepingComputer a principios de esta semana, afirmando que había robado más de 350 GB de datos (incluyendo múltiples bases de datos). No revelaron cómo violaron las cuentas afectadas, pero proporcionaron a BleepingComputer varias capturas de pantalla como prueba de que tenían acceso a información perteneciente a empleados de la Comisión Europea y a un servidor de correo electrónico utilizado por empleados de la Comisión.

El actor de amenazas también dijo a BleepingComputer que no intentará extorsionar a la Comisión utilizando los datos supuestamente robados como palanca, sino que planea filtrar los datos en línea en una fecha posterior.

Antecedentes de incidentes previos

La Comisión reveló otra violación de datos en febrero después de descubrir el 30 de enero que la plataforma de gestión de dispositivos móviles utilizada para gestionar los dispositivos de su personal había sido hackeada. El incidente de enero parece estar vinculado a ataques similares dirigidos a otras instituciones europeas (incluyendo la Autoridad de Protección de Datos de los Países Bajos y Valtori, una agencia gubernamental del Ministerio de Finanzas de Finlandia) que explotan vulnerabilidades de inyección de código en el software Ivanti Endpoint Manager Mobile (EPMM).

Estas recientes violaciones de seguridad ocurren después de la propuesta de la Comisión del 20 de enero de una nueva legislación de ciberseguridad para fortalecer las defensas contra actores respaldados por estados y grupos de ciberdelincuencia que atacan la infraestructura crítica de Europa. La semana pasada, el Consejo de la Unión Europea también sancionó a tres empresas chinas e iraníes por orquestar ciberataques dirigidos a la infraestructura crítica de los estados miembros.

image
image
article image
article image

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *