Beobachtetes Signal · 3. Apr. 2026 · Data Breach · Quelle: techcrunch · Relevanz: 3/5 · Sentiment: Negativ
CERT-EU macht Hackergruppe für Datenleck bei Europäischer Kommission verantwortlich
CERT-EU hat bekannt gegeben, dass die Hackergruppe TeamPCP ein von der Europäischen Kommission genutztes Amazon Web Services-Konto kompromittiert und rund 92 GB an komprimierten Daten aus der Cloud-Infrastruktur von Europa.eu entwendet hat. Das von der Gruppierung ShinyHunters im Internet veröffentlichte Material umfasst Namen, E-Mail-Adressen sowie E-Mail-Inhalte. Nach Angaben von CERT-EU könnten mindestens 29 weitere EU-Einrichtungen und zahlreiche interne Kommissionskunden betroffen sein. Der Vorfall geht auf den 19. März zurück, als Angreifer nach einer Lieferkettenkompromittierung des Open-Source-Sicherheitstools Trivy an einen geheimen AWS-API-Key gelangten. CERT-EU kontaktiert betroffene Organisationen und analysiert die veröffentlichten Datensätze, die unter anderem knapp 52.000 Dateien mit gesendeten E-Mail-Nachrichten enthalten, fortlaufend.
Ein groß angelegter Sicherheitsvorfall in der Cloud-Infrastruktur der Europäischen Kommission offenbart erhebliche Risiken bei Open-Source-Sicherheitstools und dem Cloud-Berechtigungsmanagement. Dies hat branchenübergreifende operative und regulatorische Konsequenzen für den Datenschutz und die Lieferkettensicherheit.
Marktsignale zu Palo Alto Networks in Echtzeit verfolgen
Polaris7 erfasst behördliche Registrierungen, Primärquellen, Führungswechsel und Deal-Aktivitäten rund um die Uhr. Erstellen Sie Ihren kostenlosen Explorer-Workspace, um automatisierte Executive Briefings zu erhalten.
Wichtigste Kernpunkte & Evidenz
- CERT-EU schreibt den jüngsten Einbruch in das AWS-Konto der Europäischen Kommission der Cyberkriminellen-Gruppe TeamPCP zu.
- Angreifer entwendeten circa 92 Gigabyte komprimierter Daten aus dem mit der Europa.eu-Plattform verknüpften AWS-Konto der Kommission.
- Laut CERT-EU könnten die Daten von mindestens 29 weiteren EU-Einrichtungen und Dutzenden internen Kommissionskunden betroffen sein.
- Der Vorfall begann am 19. März, nachdem Hacker über eine Lieferkettenkompromittierung des Open-Source-Tools Trivy einen geheimen API-Key erbeutet hatten; die gestohlenen Daten wurden später von ShinyHunters online gestellt.
- Nahezu 52.000 Dateien im veröffentlichten Datensatz enthalten gesendete E-Mail-Nachrichten, darunter teilweise automatisierte oder Bounce-Mails mit potenziellen Originalinhalten der Nutzer.
Verknüpfte Unternehmen
2 verknüpfte UnternehmenOntologie & Marktkonzepte
Verwandte Marktsignale & Trends
Aktuelle verifizierte Unternehmensentwicklungen und Deal-Aktivitäten in diesem Marktsegment.
Europäische Kommission bestätigt Cyberangriff auf Cloud-Infrastruktur
Die Europäische Kommission hat einen Cyberangriff bestätigt, der Teile ihrer Cloud-Infrastruktur betraf, die den Webauftritt Europa.eu hosten. Laut einer Sprecherin wurde der Vorfall entdeckt, eingedämmt und Gegenmaßnahmen wurden eingeleitet; interne Systeme blieben unberührt, während die Untersuchungen noch andauern. Das Fachportal Bleeping Computer berichtete zuerst über den Vorfall und berief sich auf Hacker, die behaupteten, Hunderte Gigabyte an Daten – darunter mehrere Datenbanken – aus dem Amazon Web Services-Konto der Kommission entwendet und Screenshots als Beweis vorgelegt zu haben. Die offizielle Erklärung der Kommission enthielt keine Angaben zur genauen Art der abgezogenen Daten. Der Vorfall wirft kritische Fragen zur Sicherheit von Cloud-Diensten im öffentlichen Sektor und zu potenziellen regulatorischen Folgen auf EU-Ebene auf.
Team-PCP entwendet 3.800 interne GitHub-Repositories nach Endpoint-Kompromittierung
Die Hackergruppe Team-PCP hat zwischen dem 18. und 19. Mai 2026 Zugriff auf rund 3.800 interne GitHub-Repositories erlangt und bietet die gestohlenen Daten zum Kauf an. GitHub bestätigte den Vorfall auf X und betonte, dass keine Kundendaten betroffen seien. Laut GitHub drangen die Angreifer über ein kompromittiertes Mitarbeitergerät ein, auf dem eine schädliche Visual Studio Code-Erweiterung installiert war; der betroffene Endpoint wurde isoliert und Incident-Response-Maßnahmen wurden eingeleitet. Team-PCP, das zuvor bereits mit einem Supply-Chain-Angriff im März 2026 in Verbindung gebracht wurde und angeblich mit dem Ransomware-as-a-Service-Akteur Vect kooperiert, fordert nach Berichten über eine Allianz mit der LAPSUS$-Gruppe mittlerweile 95.000 US-Dollar für die Daten.
Ceva Logistics hack exposes customer data across Europe
Ceva Logistics, a France-headquartered global shipping and logistics company, suffered a cyber intrusion that has impacted at least eight European warehouses and resulted in the theft of customer personal information. The attack, which industry reporting says began on July 29, has caused shipping delays and order cancellations for multiple retailers and organizations that use Ceva for fulfillment. Affected parties named in reporting include Dutch retailers Bol and De Bijenkorf, football club Ajax, bank ING, eyeglass maker Ace & Tate, and game company Valve (which notified Steam hardware customers). Ceva confirmed the intrusion on Aug. 1, said it is investigating, restored some services, and is working with authorities; the Dutch data protection authority has received breach reports from 10 organizations.
Marktsignale & Strategische Shifts in Echtzeit verfolgen
Erstellen Sie benutzerdefinierte Watchlists, um automatisierte, evidenzbasierte Executive Briefings zu erhalten, sobald wesentliche Signale oder Marktverschiebungen auftreten.
