СТАРТАПЫ И ВЕНЧУР

Киберпреступники украли 92 ГБ данных Европейской комиссии

Команда TeamPCP взломала AWS-аккаунт Европейской комиссии и похитила 92 ГБ данных, включая личные сведения граждан.

✍️ Редакция iTech News | 03.04.2026 | ⏱ 2 мин | 👁 6 | Источник: TechCrunch
92 ГБ данных украли преступники у Европейской комиссии

Группа киберпреступников TeamPCP совершила злонамеренный взлом, в результате которого из AWS-аккаунта Европейской комиссии было похищено 92 ГБ данных. Ценные данные, включая имена и электронные адреса, были опубликованы в сети другой хакерской группой — ShinyHunters.

Что произошло

Согласно отчету кибербезопасности CERT-EU, инцидент произошел 19 марта, когда злоумышленники получили доступ к секретному API-ключу Европейской комиссии. Доступ стал возможен после того, как комиссия случайно загрузила скомпрометированную версию инструмента Trivy, предназначенного для обеспечения безопасности.

В результате утечки, эти могли быть украдены не только у комиссии, но и у 29 других организаций, что ставит под угрозу конфиденциальность личных этих граждан ЕС. CERT-EU отмечает, что из почти 52,000 файлов, содержащих электронные письма, некоторые могут содержать оригинальные пользовательские сообщения.

Кто к этому причастен

Кроме TeamPCP, за инцидентом стоит и группировка ShinyHunters, которая подтвердила, что обладает похищенными данными. Учитывая, что эти могут содержать конфиденциальную информацию, шансы повторного использования или продажи этих этих остаются высокими. Так, хакеры почти всегда используют похищенные эти для вымогательства или дальнейших атак на организации.

Что это значит для бизнеса

Для компаний и организаций, работающих в сфере информационной безопасности и хранения данных, этот инцидент служит тревожным сигналом: необходимость пересмотра систем защиты и информационной политики становится всё более актуальной. Учитывая сложные вызовы в кибербезопасности и высокую степень угрозы от профессиональных хакерских групп, компаниям стоит инвестировать больше ресурсов в защиту этих и обучение персонала.

Следующий шаг — выяснить масштабы утечки и уязвимости в системах. CERT-EU уже находится в контакте с организациями, пострадавшими от утечки данных, и продолжает анализировать последствия происшествия.

Поделиться: Telegram X LinkedIn