The European Commission has confirmed a data breach linked to a software supply chain that affected its environment on AWS, after misuse of credentials and an unusual traffic increase were detected in March of 2026. According to CERT-EU, el vector inicial de acceso fue una versión comprometida de Trivy, el escáner de vulnerabilidades de Aqua Security, que la Comisión utilizaba a través de canales normales de actualización sin saber que estaba alterada.

Los atacantes habrían aprovechado esa cadena de suministro para obtener una clave API de AWS con privilegios de gestión y, desde ahí, moverse dentro del entorno en la nube, recopilar secretos y extraer datos. Las cifras publicadas apuntan a la sustracción de alrededor de 340 GB de datos descomprimidos con información personal como nombres, usernames, direcciones de correo y mensajes vinculados a sitios alojados para la Comisión y otras entidades de la UE.

CERT-EU y la Comisión consideran con “alta confianza” que el acceso inicial se produjo el 19 de marzo y que, for the time being, no hay evidencia de movimiento lateral hacia otras cuentas de AWS de la institución. El caso, atribuido públicamente a TeamPCP y con filtración posterior por ShinyHunters, vuelve a poner el foco en el riesgo de confiar en herramientas de seguridad comprometidas y en la necesidad de controlar con rigor los componentes de CI/CD, rotate credentials and limit the impact of any dependency in the supply chain.

Fountain: SecurityWeek


Leave a Reply

Your email address will not be published. Required fields are marked *

More news
A cybercriminal group claims to have attacked the FBI
Read more »
Revolut suffers a security breach
Read more »
Seis horas y una IA han sido suficientes parar robar miles de credenciales
Read more »
An error in Lenovo ID allows unauthorized access to Dropbox
Read more »
Expuestos los datos de casi 9 millones de pasajeros de aeropuertos británicos
Read more »