Η Ευρωπαϊκή Επιτροπή διερευνά μια παραβίαση ασφαλείας, που έπληξε την υποδομή διαχείρισης κινητών συσκευών του προσωπικού της, προκαλώντας ανησυχία για πιθανή πρόσβαση σε ευαίσθητα προσωπικά δεδομένα. Το περιστατικό εντοπίστηκε την Παρασκευή και αφορά μια επίθεση που ενδέχεται να αποκάλυψε ονόματα και αριθμούς τηλεφώνου ορισμένων υπαλλήλων, χωρίς ωστόσο να υπάρχουν μέχρι στιγμής ενδείξεις ότι οι συσκευές τους παραβιάστηκαν.

Η ανακοίνωση της Επιτροπής επισημαίνει ότι «στις 30 Ιανουαρίου, η κεντρική υποδομή διαχείρισης κινητών συσκευών εντόπισε ίχνη κυβερνοεπίθεσης, η οποία μπορεί να είχε ως αποτέλεσμα την πρόσβαση στα ονόματα και τους αριθμούς κινητών τηλεφώνων ορισμένων μελών του προσωπικού». Παράλληλα, τονίζεται ότι οι αρμόδιες ομάδες περιορίσαν το περιστατικό εντός 9 ωρών, καθαρίζοντας πλήρως τα συστήματα και αποτρέποντας οποιαδήποτε παραβίαση των κινητών συσκευών.
Δείτε επίσης: Hackers στοχεύουν επαγγελματίες IT και OSINT με το νέο PyStoreRAT
Συνδέσεις με προηγούμενες επιθέσεις και ευπάθειες στο Ivanti EPMM
Το περιστατικό έρχεται σε μια κρίσιμη περίοδο για την κυβερνοασφάλεια στην Ευρώπη, μόλις λίγες ημέρες μετά την πρόταση της Επιτροπής για νέα νομοθεσία που ενισχύει την άμυνα απέναντι σε κυβερνητικές hacking ομάδες και οργανωμένο κυβερνοέγκλημα (με έμφαση στην προστασία κρίσιμων υποδομών).
Αν και η Ευρωπαϊκή Επιτροπή δεν έχει αποκαλύψει τον ακριβή τρόπο εισβολής, η επίθεση φαίνεται να συνδέεται με μια σειρά παρόμοιων παραβιάσεων που στόχευσαν ευρωπαϊκά ιδρύματα, εκμεταλλευόμενες ευπάθειες στο λογισμικό Ivanti Endpoint Manager Mobile (EPMM). Το λογισμικό αυτό χρησιμοποιείται για τη διαχείριση κινητών συσκευών, εφαρμογών και περιεχομένου σε κυβερνητικούς και εταιρικούς οργανισμούς.
Οι ολλανδικές αρχές και το Δικαστικό Συμβούλιο της Ολλανδίας ενημέρωσαν το Κοινοβούλιο ότι τα συστήματά τους είχαν δεχθεί πρόσφατα παραβιάσεις σχεδόν πανομοιότυπες με αυτή της Επιτροπής, εκμεταλλευόμενοι τα ίδια τρωτά σημεία του Ivanti EPMM. Τα δεδομένα που εκτέθηκαν περιλάμβαναν ονόματα εργαζομένων, διευθύνσεις email επιχειρήσεων και αριθμούς τηλεφώνου.
Δείτε επίσης: BridgePay: Ransomware επίθεση πίσω από τη διακοπή λειτουργίας
Τα κρίσιμα τρωτά σημεία του Ivanti EPMM
Η Ivanti προειδοποίησε στις 29 Ιανουαρίου για δύο κρίσιμες ευπάθειες (CVE-2026-1281 και CVE-2026-1340) που χρησιμοποιήθηκαν σε επιθέσεις zero-day. Τα κενά ασφαλείας αφορούν ευπάθειες code-injection, επιτρέποντας σε απομακρυσμένους εισβολείς να εκτελούν αυθαίρετο κώδικα σε συσκευές χωρίς έλεγχο ταυτότητας (εάν δεν έχουν εφαρμοστεί οι αντίστοιχες ενημερώσεις ασφαλείας).

Οι ειδικοί υπογραμμίζουν ότι τέτοιου τύπου ευπάθειες σε εργαλεία διαχείρισης κινητών συσκευών μπορούν να επιτρέψουν στους εισβολείς να αποκτήσουν πρόσβαση σε κρίσιμα δεδομένα προσωπικού και να εκμεταλλευτούν τις συσκευές για περαιτέρω επιθέσεις σε δίκτυα οργανισμών.
Αντίκτυπος και μέτρα πρόληψης
Το περιστατικό αποτελεί υπενθύμιση για τη σημασία της ασφάλειας των εργαλείων διαχείρισης κινητών συσκευών, ειδικά σε οργανισμούς που διαχειρίζονται ευαίσθητα δεδομένα. Παρά την ταχεία ανταπόκριση της Επιτροπής, η παραβίαση επισημαίνει τους κινδύνους που ενέχουν οι zero-day επιθέσεις σε κρίσιμες υποδομές IT.
Δείτε επίσης: Flickr: Πιθανή παραβίαση δεδομένων μέσω τρίτου παρόχου

Επιπλέον, οι επιθέσεις αυτού του τύπου υπογραμμίζουν την ανάγκη για διαρκή ενημέρωση των συστημάτων και άμεση εφαρμογή των patches ασφαλείας, καθώς και την εκπαίδευση προσωπικού για την αναγνώριση ύποπτων δραστηριοτήτων. Ο έλεγχος πρόσβασης και η παρακολούθηση δικτύου παραμένουν κρίσιμα εργαλεία για τον περιορισμό τέτοιων περιστατικών.
Η Ευρωπαϊκή Επιτροπή, όπως φαίνεται, ενεργεί προληπτικά για να διασφαλίσει την προστασία των δεδομένων του προσωπικού και την ακεραιότητα των συστημάτων της, ενώ παρακολουθεί στενά την κατάσταση σε συνεργασία με τους προμηθευτές λογισμικού και τις αρμόδιες εθνικές αρχές.
Πηγή: www.bleepingcomputer.com
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
