Les cybercriminels de Shiny Hunters ont accédé à l’infrastructure AWS de la plateforme grâce à la compromission du scanner de sécurité Trivy, attribuée au groupe TeamPCF.

Le CERT de l’Union européenne (CERT-EU) a publié, le 2 avril 2026, un rapport sur la fuite de données subie par Europa.eu, le 19 mars 2026. Des cybercriminels ont infiltré l’architecture AWS de la plateforme, qui héberge des sites d’organisations et d’agences de l’Union. Selon le rapport, 92 Go de données ont été dérobés, concernant 42 clients internes et au moins 29 entités de l’UE.

Sur ce total, 52 000 fichiers sont « liés à des e-mail sortants ». Le CERT-EU estime que la plupart de ces messages étaient automatisés et ne comportaient que peu, voire pas de contenu. Certains pourraient toutefois présenter un risque d’exposition de données personnelles.

Selon le rapport, le piratage de la clé API d’AWS résulterait de la compromission de la chaîne d’approvisionnement du scanner de sécurité Trivy, attribuée au groupe TeamPCF. Fin mars 2026, les cybercriminels de Shiny Hunters ont revendiqué le piratage d’Europa.eu. L’incident découle donc probablement d’une collaboration entre les deux groupes, TeamPCF ayant obtenu l’accès initial et Shiny Hunters exfiltré les données des serveurs.

Restez informés en temps réel
S'inscrire à
la newsletter
En fournissant votre email vous acceptez de recevoir la newsletter de Incyber et vous avez pris connaissance de notre politique de confidentialité. Vous pourrez vous désinscrire à tout moment en cliquant sur le lien de désabonnement présent dans tous nos emails.
Restez informés en temps réel
S'inscrire à
la newsletter
En fournissant votre email vous acceptez de recevoir la newsletter de Incyber et vous avez pris connaissance de notre politique de confidentialité. Vous pourrez vous désinscrire à tout moment en cliquant sur le lien de désabonnement présent dans tous nos emails.