bljesak-logo
search icon
toggle theme
open-nav
bljesak.info logo
#Mostar
Najnovije
Vijesti
search icon
Sport
search icon
Magazin
search icon
Gospodarstvo
search icon
Kolumna
search icon
Auto Moto
search icon
toggle theme
search icon
search icon
text
Skandal

Hakeri ukrali 92 GB podataka s clouda Europske komisije, sve završilo na dark webu

Istraga je pokazala da su napadači još 19. ožujka došli u posjed tajnog ključa za Amazon Web Services (AWS) putem kompromitacije lanca opskrbe alata Trivy.
vijesti/svijet
|
Bljesak.info
|
03.04.2026. u 15:03
text
Foto: Canva PRO / Ilustracija
Foto: Canva PRO / Ilustracija

Europska komisija bila je meta kibernetičkog napada u kojem su napadači ukrali veliku količinu podataka s njezine cloud infrastrukture te ih kasnije objavili na dark webu. Početni pristup sustavima ostvaren je kompromitacijom alata otvorenog koda Trivy, što upućuje na napad na lanac opskrbe. Incident je javno potvrđen, a istraga je u tijeku, piše CERT-EU.

Kako je došlo do napada

CERT-EU je o incidentu obaviješten 25. ožujka, dan nakon što je Centar za kibernetičke operacije Europske komisije primijetio sumnjive aktivnosti. Upozorenja su ukazivala na moguću zlouporabu Amazonovog API-ja, kompromitaciju računa i neuobičajeno velik mrežni promet.

Istraga je pokazala da su napadači još 19. ožujka došli u posjed tajnog ključa za Amazon Web Services (AWS) putem kompromitacije lanca opskrbe alata Trivy.

Taj je napad javno pripisan hakerskoj skupini TeamPCP.

Koristeći ukradeni ključ, napadač je stvorio novi pristupni ključ kako bi izbjegao detekciju te je počeo s izviđanjem sustava. Europska komisija je, kako se navodi, nesvjesno koristila kompromitiranu verziju alata Trivy koju je preuzela putem redovnih kanala za ažuriranje.

Ukradeni podaci objavljeni na dark webu

Napadači su s kompromitiranog AWS računa uspjeli izvući značajnu količinu podataka, otprilike 91.7 GB u komprimiranom obliku.

Dana 28. ožujka, skupina za iznudu podataka ShinyHunters objavila je ukradene podatke na svojoj stranici na dark webu. ShinyHunters su tvrdili da su ukrali "dumpove mail servera, baze podataka, povjerljive dokumente, ugovore i mnogo drugog osjetljivog materijala".

Analiza je dosad potvrdila da objavljeni podaci sadrže osobne informacije poput imena, prezimena, korisničkih imena i e-mail adresa.

Skup podataka također sadrži najmanje 51.992 datoteke povezane s odlaznom e-mail komunikacijom, od kojih neke mogu sadržavati i osobne podatke korisnika. Analiza baza podataka povezanih s internetskim stranicama još je u tijeku.

Reakcija Europske komisije

Europska komisija odmah je reagirala opozivom prava kompromitiranog računa kako bi blokirala neovlašteni pristup.

Svi kompromitirani pristupni ključevi su deaktivirani ili izbrisani. O incidentu su obaviješteni službenik Komisije za zaštitu podataka, kao i službenici potencijalno pogođenih tijela Unije te Europski nadzornik za zaštitu podataka (EDPS).

Iako je napadač stekao administratorska prava koja su mu mogla omogućiti daljnje širenje po sustavu, zasad nisu pronađeni dokazi o takvim aktivnostima.

Komisija je 27. ožujka objavila priopćenje u kojem je potvrdila da njezini interni sustavi nisu pogođeni te da će nastaviti pratiti situaciju i poduzeti sve potrebne mjere kako bi osigurala sigurnost svojih sustava i podataka.

Pogođeno više desetaka tijela EU

Kompromitirani AWS račun dio je tehničke infrastrukture koja pokreće više internetskih stranica Europske komisije na domeni "europa.eu".

Ukradeni podaci stoga se odnose na najmanje 71 klijenta te usluge web hostinga, uključujući 42 interna klijenta Europske komisije i najmanje 29 drugih tijela i agencija Unije.

Napadači nisu mijenjali niti rušili internetske stranice, a nisu zabilježeni ni prekidi u radu usluga. Europska komisija od 31. ožujka izravno komunicira s pogođenim klijentima kako bi ih informirala o incidentu i poduzetim mjerama.

CERT-EU procjenjuje da porast broja napada na lanac opskrbe predstavlja značajnu prijetnju te snažno potiče sve organizacije da primijene sigurnosne preporuke kako bi se zaštitile od sličnih incidenata.

europska komisija
Hakerski napad
dark web
POVEZANO
Europska komisija
Napad na ključnu instituciju EU uzdrmao sigurnosni sustav; Stotine gigabajta podataka navodno ukradene iz clouda
Istraga
Novo oružje Irana: Hakeri napali Grčku
Državna špijunaža
Google: BiH je meta kineskih hakera
POVEZANO
Europska komisija
Napad na ključnu instituciju EU uzdrmao sigurnosni sustav; Stotine gigabajta podataka navodno ukradene iz clouda
Istraga
Novo oružje Irana: Hakeri napali Grčku
Državna špijunaža
Google: BiH je meta kineskih hakera
NAJNOVIJE
1
''Vatra na vatru''
Iran: Uništili smo američke radare i napali bazu u Izraelu
2
Katapultirao se
VIDEO | Teheran pozvao građane u potragu za američkim pilotom, nude nagradu
camera
3
Donbas
Rusija objavila uvjet za kraj
4
Rusija
22 ozlijeđenih u nesreći: Vlak s 400 putnika iskočio iz tračnica
camera
5
Borbeni avion
Iran tvrdi: Srušili smo američki F-35
Više iz rubrike
''Vatra na vatru''
Iran: Uništili smo američke radare i napali bazu u Izraelu
camera
Katapultirao se
VIDEO | Teheran pozvao građane u potragu za američkim pilotom, nude nagradu
Donbas
Rusija objavila uvjet za kraj
camera
Rusija
22 ozlijeđenih u nesreći: Vlak s 400 putnika iskočio iz tračnica
Borbeni avion
Iran tvrdi: Srušili smo američki F-35
Otvoreno pismo
100 stručnjaka za međunarodno pravo: Rat u Iranu mogao bi biti zločin
camera
camera
Objavio snimku
VIDEO | Trump srušio najveći most u Iranu
Guterres
Šef UN-a upozorava: Svijet "na rubu šireg rata" koji bi mogao progutati Bliski istok
An-26
Ruski general poginuo u obaranju vojnog zrakoplova na Krimu
Više iz rubrike
''Vatra na vatru''
Iran: Uništili smo američke radare i napali bazu u Izraelu
camera
Katapultirao se
VIDEO | Teheran pozvao građane u potragu za američkim pilotom, nude nagradu
Donbas
Rusija objavila uvjet za kraj
camera
Rusija
22 ozlijeđenih u nesreći: Vlak s 400 putnika iskočio iz tračnica
Borbeni avion
Iran tvrdi: Srušili smo američki F-35
Otvoreno pismo
100 stručnjaka za međunarodno pravo: Rat u Iranu mogao bi biti zločin
camera
camera
Objavio snimku
VIDEO | Trump srušio najveći most u Iranu
Guterres
Šef UN-a upozorava: Svijet "na rubu šireg rata" koji bi mogao progutati Bliski istok
An-26
Ruski general poginuo u obaranju vojnog zrakoplova na Krimu
NAJNOVIJE
1
''Vatra na vatru''
Iran: Uništili smo američke radare i napali bazu u Izraelu
2
Katapultirao se
VIDEO | Teheran pozvao građane u potragu za američkim pilotom, nude nagradu
camera
3
Donbas
Rusija objavila uvjet za kraj
4
Rusija
22 ozlijeđenih u nesreći: Vlak s 400 putnika iskočio iz tračnica
camera
5
Borbeni avion
Iran tvrdi: Srušili smo američki F-35
bljesak-logo
facebook twitter logo linkedin logo instagram logo youtube logo youtube logo
Vijesti
search icon
Sport
search icon
Magazin
search icon
Gospodarstvo
search icon
Kolumna
search icon
Auto Moto
search icon
Bljesak TV
search icon
Info vodič
Foto dana
O nama
Uvjeti korištenja
Marketing
Impressum
Kontakt
Sva prava pridržana © Bljesak.info 2001-2025
bljesak.info logo
facebook twitter logo linkedin logo instagram logo youtube logo youtube logo
Vijesti
Regija
Politika
Crna Kronika
BIH
Svijet
Flash
Sport
Nogomet
Košarka
Rukomet
Ostali sportovi
Tenis
Feđini Specijali
Flash
Magazin
Životinje
Zabava
Znanost
Zanimljivosti
Obrazovanje
Zdravlje
Knjige
Glazba
Moda
Film i TV
Kazalište
Umjetnost
Religija
Gastro
Tehnologija
Horoskop
Putujte s nama
Flash
Gospodarstvo
Industrija
Turizam
Posao
Poljoprivreda
Ekologija
Flash
Kolumna
Pregled Tjedna
Josip Mlakić
Igor Božović
Boris Čerkuč
Emir Imamović Pirke
Berislav Jurič
Gloria Lujanović
Auto Moto
Flash
Vozili smo
AutoMoto Sport
Bljesak TV
Bljesak Video
Bljesak Podcast
Info vodič
Foto dana
O nama
Uvjeti korištenja
Marketing
Impressum
Kontakt
Sva prava pridržana © Bljesak.info 2001-2025
izdvojeno
Akcijska ponuda: Investirajte u najveće svjetske kompanije bez ulazne naknade
Proljeće je stiglo - vrijeme je za akciju uz Total-S i klikalat.ba!
Konzum i Mercator novim programom lojalnosti nagrađuju povjerenje kupaca širom BiH
Naš slavni glumac ponovo intrigira: Što to Đuro radi ovih dana?
Electric Purple uređaj predstavljen uz ekskluzivne destinacije iz snova
Novi stambeni kompleks Garden SUN u Mostaru: Radovi u punom jeku
ZOOM autosalon prvi u BiH uvodi 15 dana testiranja vozila uz mogućnost povrata novca
VIBAR d.o.o. postao službeni distributer Valvoline ulja i maziva za Bosnu i Hercegovinu
BLJESAK.TV
Podcast Imam ideju #97
VIDEO | Miroslav Valenta i Danijela Čule govore o važnom Caritasovom projektu "Your Job"
BLJESAK PODCAST | SPORT CENTAR # 69
VIDEO I SPORT CENTAR PODCAST: Damir Đedović: Nakon Laninog nastupa u Zagrebu 2020. godine počeli smo vjerovati
Podcast Cancast
VIDEO | Novak Sudar bez filtera: Mitovi o fitnessu, društvene mreže i opasnosti tehnologije
IT podcast iz Mostara
Dragan Petric i Denis Mihić u podcastu – DEBUG, Vision Days i kako nastaju velike IT konferencije
Rastući s djecom
Trebamo li se miješati u dječje sukobe ili ih pustiti da sami nauče?