Piratage d’Europa.eu : le CERT de l’Union européenne confirme le vol de 92 Go de données
Articles du même auteur :
1
Le CERT de l’Union européenne (CERT-EU) a publié, le 2 avril 2026, un rapport sur la fuite de données subie par Europa.eu, le 19 mars 2026. Des cybercriminels ont infiltré l’architecture AWS de la plateforme, qui héberge des sites d’organisations et d’agences de l’Union. Selon le rapport, 92 Go de données ont été dérobés, concernant 42 clients internes et au moins 29 entités de l’UE.
Sur ce total, 52 000 fichiers sont « liés à des e-mail sortants ». Le CERT-EU estime que la plupart de ces messages étaient automatisés et ne comportaient que peu, voire pas de contenu. Certains pourraient toutefois présenter un risque d’exposition de données personnelles.
Selon le rapport, le piratage de la clé API d’AWS résulterait de la compromission de la chaîne d’approvisionnement du scanner de sécurité Trivy, attribuée au groupe TeamPCF. Fin mars 2026, les cybercriminels de Shiny Hunters ont revendiqué le piratage d’Europa.eu. L’incident découle donc probablement d’une collaboration entre les deux groupes, TeamPCF ayant obtenu l’accès initial et Shiny Hunters exfiltré les données des serveurs.