ΑρχικήSecurityCERT-EU: Το hack της Ευρωπαϊκής Επιτροπής επηρέασε δεκάδες οντότητες της ΕΕ

CERT-EU: Το hack της Ευρωπαϊκής Επιτροπής επηρέασε δεκάδες οντότητες της ΕΕ

Μια σοβαρή παραβίαση ασφάλειας στο cloud περιβάλλον της Ευρωπαϊκής Επιτροπής φέρνει στο προσκήνιο τους αυξανόμενους κινδύνους που αντιμετωπίζουν οι ευρωπαϊκοί θεσμοί. Η επίθεση, που αποδίδεται από την CERT-EU στην ομάδα TeamPCP, οδήγησε σε διαρροή δεδομένων που επηρεάζει όχι μόνο την ίδια την Επιτροπή αλλά και δεκάδες άλλες οντότητες της Ευρωπαϊκής Ένωσης.

CERT-EU: Το hack της Ευρωπαϊκής Επιτροπής

Το περιστατικό αποκαλύφθηκε δημόσια στα τέλη Μαρτίου, ωστόσο η αρχική διείσδυση είχε σημειωθεί αρκετές ημέρες νωρίτερα, γεγονός που αναδεικνύει καθυστερήσεις στον εντοπισμό ύποπτης δραστηριότητας. Η έλλειψη έγκαιρων ειδοποιήσεων για κακόβουλη χρήση API ή μη φυσιολογική κίνηση στο δίκτυο εγείρει ερωτήματα για την αποτελεσματικότητα των μηχανισμών παρακολούθησης.

Πώς πραγματοποιήθηκε η παραβίαση μέσω AWS και API keys

Η επίθεση φαίνεται να ξεκίνησε με τη χρήση παραβιασμένου κλειδιού API στο περιβάλλον της Amazon Web Services, το οποίο παρείχε εκτεταμένα δικαιώματα διαχείρισης. Το συγκεκριμένο διαπιστευτήριο είχε διαρρεύσει νωρίτερα μέσω επίθεσης εφοδιαστικής αλυσίδας που σχετίζεται με το εργαλείο Trivy.

Δείτε επίσης: Granola: Διαρροή σημειώσεων – Αλλάξτε τις ρυθμίσεις απορρήτου

Στη συνέχεια, οι επιτιθέμενοι αξιοποίησαν το εργαλείο TruffleHog για να εντοπίσουν επιπλέον μυστικά και διαπιστευτήρια μέσα στο περιβάλλον. Με την προσθήκη νέου κλειδιού πρόσβασης σε υφιστάμενο χρήστη, κατάφεραν να παραμείνουν αθέατοι για μεγαλύτερο χρονικό διάστημα, πραγματοποιώντας αναγνώριση και εξαγωγή δεδομένων χωρίς να ενεργοποιήσουν συναγερμούς.

Η έκταση της διαρροής και οι επηρεαζόμενοι οργανισμοί

Η ανάλυση της CERT-EU αποκάλυψε ότι η παραβίαση επηρέασε έως και 71 οργανισμούς που σχετίζονται με την υπηρεσία web hosting europa.eu. Μεταξύ αυτών περιλαμβάνονται 42 εσωτερικές υπηρεσίες της Επιτροπής και τουλάχιστον 29 επιπλέον οντότητες της Ευρωπαϊκής Ένωσης.

Τα δεδομένα που διέρρευσαν περιλαμβάνουν προσωπικά στοιχεία όπως ονόματα, usernames και διευθύνσεις email, αλλά και αρχεία που σχετίζονται με ηλεκτρονική αλληλογραφία. Αν και μεγάλο μέρος των emails αφορά αυτοματοποιημένες ειδοποιήσεις, υπάρχουν περιπτώσεις όπου ενδέχεται να περιλαμβάνεται περιεχόμενο χρηστών, αυξάνοντας τον κίνδυνο έκθεσης ευαίσθητων πληροφοριών.

CERT-EU: Το hack της Ευρωπαϊκής Επιτροπής επηρέασε δεκάδες οντότητες της ΕΕ

Δημοσίευση των δεδομένων και ο ρόλος των ShinyHunters

Η υπόθεση πήρε ακόμη πιο σοβαρή τροπή όταν η ομάδα ShinyHunters δημοσίευσε τα κλεμμένα δεδομένα στο dark web. Το αρχείο, που ξεπερνά τα 90GB σε συμπιεσμένη μορφή, περιλαμβάνει δεκάδες χιλιάδες αρχεία και επικοινωνίες, καθιστώντας τη διαρροή μία από τις μεγαλύτερες που έχουν επηρεάσει ευρωπαϊκό θεσμό.

Δείτε επίσης: Η Stryker επιστρέφει σε πλήρη λειτουργία μετά τη data-wiping επίθεση

Η δημοσιοποίηση αυτών των δεδομένων εντείνει τον κίνδυνο περαιτέρω επιθέσεων, όπως phishing ή στοχευμένες απάτες, καθώς οι επιτιθέμενοι μπορούν να αξιοποιήσουν τις πληροφορίες για πιο πειστικά σενάρια εξαπάτησης.

Η TeamPCP και οι επιθέσεις στην εφοδιαστική αλυσίδα

Η ομάδα TeamPCP έχει συνδεθεί με σειρά επιθέσεων σε πλατφόρμες ανάπτυξης λογισμικού όπως GitHub, PyPI και NPM, καθώς και με τη διανομή κακόβουλων πακέτων. Σε προηγούμενα περιστατικά, έχει χρησιμοποιήσει εργαλεία κλοπής πληροφοριών για να αποκτήσει πρόσβαση σε υποδομές cloud και εταιρικά συστήματα.

Η δραστηριότητά της υπογραμμίζει την αυξανόμενη σημασία της ασφάλειας στην εφοδιαστική αλυσίδα λογισμικού, καθώς ακόμη και αξιόπιστα εργαλεία μπορούν να αποτελέσουν σημείο εισόδου για επιθέσεις μεγάλης κλίμακας.

CERT-EU: Το hack της Ευρωπαϊκής Επιτροπής επηρέασε δεκάδες οντότητες της ΕΕ

Επιπτώσεις και ανάγκη για ενίσχυση της κυβερνοασφάλειας

Παρότι δεν εντοπίστηκε lateral movement σε άλλα συστήματα και καμία υπηρεσία δεν τέθηκε εκτός λειτουργίας, το περιστατικό αναδεικνύει σοβαρές αδυναμίες στη διαχείριση διαπιστευτηρίων και στην έγκαιρη ανίχνευση απειλών. Η Ευρωπαϊκή Επιτροπή έχει ήδη ενημερώσει τις αρμόδιες αρχές προστασίας δεδομένων και συνεργάζεται με τους εμπλεκόμενους φορείς για τον περιορισμό των επιπτώσεων.

Δείτε επίσης: Intesa Sanpaolo: Μη εξουσιοδοτημένη πρόσβαση για 2 Χρόνια

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

Το συμβάν αυτό, σε συνδυασμό με προηγούμενες παραβιάσεις που έχουν πλήξει ευρωπαϊκά συστήματα, επιβεβαιώνει ότι οι κυβερνοαπειλές γίνονται ολοένα και πιο σύνθετες. Για τους οργανισμούς, η πρόκληση δεν είναι μόνο η προστασία των υποδομών, αλλά και η διασφάλιση ότι μπορούν να εντοπίζουν και να αντιμετωπίζουν επιθέσεις σε πραγματικό χρόνο, πριν αυτές εξελιχθούν σε κρίσεις μεγάλης κλίμακας.

Πηγή: www.bleepingcomputer.com

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Digital Fortress
Digital Fortresshttps://www.secnews.gr
Pursue Your Dreams & Live!

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS