الحوسبة والسحابة
اختراق بيانات المفوضية الأوروبية مرتبط بهجوم على سلسلة التوريد
تعرضت المفوضية الأوروبية لاختراق بيانات تضمن سرقة ما يقرب من 92 غيغابايت من البيانات، حيث أرجع فريق CERT-EU الحادث إلى هجوم على سلسلة التوريد عبر أداة أمنية مخترقة.
تعرضت المفوضية الأوروبية لاختراق بيانات تضمن سرقة ما يقرب من 92 غيغابايت من البيانات المضغوطة من حساب مخترق على Amazon Web Services. ووفقاً لـ CERT-EU (فريق الاستجابة للطوارئ الحاسوبية لمؤسسات الاتحاد الأوروبي)، الذي أبلغ عن الاختراق يوم الخميس، فإن الحادث كان من عمل مجموعة إجرامية إلكترونية تُعرف باسم TeamPCP. الحساب المخترق يخص المفوضية الأوروبية، وهي الهيئة التنفيذية للاتحاد الأوروبي.
بدأ الاختراق في 19 مارس عندما حصل القراصنة على مفتاح API سري مرتبط بحساب المفوضية الأوروبية على AWS. حدث هذا بعد أن قامت المفوضية بتنزيل نسخة مخترقة من Trivy، وهي أداة أمنية مفتوحة المصدر طورتها شركة Aqua Security، وذلك في أعقاب هجوم على سلسلة التوريد استهدف ذلك المشروع. وأفاد فريق CERT-EU بأن بيانات ما لا يقل عن 29 كياناً آخر من كيانات الاتحاد الأوروبي قد تكون متأثرة بهذا الاختراق. وبينما لا تزال الوكالة تحلل الملفات المخترقة، فقد وجدت أن ما يقرب من 52,000 ملف تحتوي على رسائل بريد إلكتروني مرسلة. وحذر فريق CERT-EU من أنه على الرغم من أن غالبية هذه الرسائل مؤتمتة، إلا أن تلك التي ارتدت مع وجود أخطاء قد تحتوي على محتوى أصلي قدمه المستخدمون، مما يشكل خطراً يتمثل في كشف بيانات شخصية.
تم نشر البيانات المسروقة لاحقاً عبر الإنترنت من قبل مجموعة قرصنة أخرى، وهي مجموعة ShinyHunters سيئة السمعة. وبخلاف هذا الحادث، تم ربط TeamPCP بهجمات برامج الفدية وحملات تعدين العملات المشفرة، وفقاً لشركة Aqua Security. ووفقاً لشركة أبحاث الأمن Palo Alto Networks Unit 42، كانت المجموعة مؤخراً وراء حملة منهجية من هجمات سلسلة التوريد التي استهدفت مشاريع أمنية مفتوحة المصدر. وكتبت Unit 42 أن القراصنة، من خلال استهداف المطورين بمفاتيح للوصول إلى أنظمة حساسة، “يصبح لديهم بعد ذلك القدرة على احتجاز المنظمات المخترقة مقابل فدية، والمطالبة بمدفوعات ابتزاز”.
لماذا يهم
يسلط اختراق حساب المفوضية الأوروبية على AWS، والذي قد يؤثر على ما لا يقل عن 29 كياناً آخر من كيانات الاتحاد الأوروبي، الضوء على ثغرة أمنية كبيرة في سلسلة التوريد تنشأ من أداة أمنية مفتوحة المصدر مخترقة.