新聞

上週末資安新聞網站Bleeping Computer取得知情人士的說法,歐洲聯盟執行委員會的Amazon雲端環境遭人入侵,駭客聲稱竊得超過350 GB資料,當中包含數個資料庫的內容。歐盟也於同日發出新聞稿證實發生事故。對於攻擊者的身分,現在有最新消息指出,就是2025年從事大規模資料竊取的ShinyHunters。

根據Bleeping Computer的報導,駭客組織ShinyHunters近日更新暗網網站的內容,聲稱他們擷取了歐盟執委會的郵件伺服器、資料庫、機密文件、合約,以及許多敏感資料,這些資料的檔案大小超過350 GB,疑似就是從遭駭的雲端環境竊得。為證明確有此事,這些駭客公布逾90 GB檔案。

歐盟的新聞稿也針對事故做出說明,指出攻擊發生在3月24日,影響代管歐盟網頁的雲端基礎設施,歐盟執委會察覺後迅速做出回應,同時在不中斷Europa網站運作的情況下,遏止攻擊活動。根據初步調查結果,駭客竊得的資料確實來自歐盟執委會的網站。歐盟執委會正調查事故造成的影響。

值得留意的是,兩個月前歐盟也發生資安事故,他們透露行動裝置管理平臺基礎設施遭到攻擊,部分員工的姓名與手機號碼可能外流,外界懷疑歐盟採用Ivanti EPMM,而遭遇漏洞攻擊。