Cómputo y nube
La Comisión Europea confirma un ciberataque a su infraestructura en la nube
La Comisión Europea confirmó un ciberataque a su infraestructura en la nube, con reportes que sugieren que los hackers robaron cientos de gigabytes de datos de su cuenta de Amazon Web Services.
La Comisión Europea, que funge como el brazo ejecutivo de la Unión Europea, confirmó el viernes que ha sufrido un ciberataque. El incidente afectó la infraestructura en la nube que aloja la presencia web de la Comisión en la plataforma Europa.eu, que es la plataforma oficial de sitios web de la Unión Europea y aloja gran parte de los datos del sitio web de la Comisión. La confirmación se produjo después de que, según se informa, hackers robaran datos del almacenamiento en la nube de la Comisión.
El portavoz de la Comisión Europea, Thomas Regnier, dijo a TechCrunch el viernes que la Comisión descubrió un ciberataque que afectó parte de su infraestructura en la nube. Regnier aclaró que los sistemas internos de la Comisión no se vieron afectados por el ciberataque. En un comunicado, Regnier añadió: “Hemos tomado medidas inmediatas y contenido el ataque. También se implementaron medidas de mitigación de riesgos. La investigación está en curso, pero ya podemos confirmar que los sistemas internos de la Comisión no se vieron afectados por el ciberataque”.
La brecha de datos fue reportada por primera vez el viernes por Bleeping Computer, una publicación especializada en ciberseguridad, que citó fuentes con conocimiento del incidente. Según Bleeping Computer, los hackers robaron cientos de gigabytes de datos, incluidas múltiples bases de datos, de la cuenta de la Comisión Europea en Amazon Web Services, el proveedor de nube que aloja la infraestructura afectada. Según se informa, los hackers proporcionaron a la publicación pruebas de su acceso no autorizado, incluyendo capturas de pantalla.
Aunque la Comisión Europea ha confirmado el ciberataque a su infraestructura de alojamiento web Europa.eu, no está claro de inmediato qué tipos específicos de datos fueron robados durante la brecha. La Comisión ha iniciado una investigación en curso para determinar el alcance total del incidente y ha implementado medidas de mitigación de riesgos para asegurar el entorno en la nube afectado. La investigación está en curso, pero la Comisión ya ha confirmado que sus sistemas internos permanecen sin afectaciones.
Por qué importa
Este incidente destaca los desafíos de seguridad continuos para las entidades del sector público que dependen de infraestructura en la nube de terceros, incluso cuando los sistemas internos principales están aislados con éxito de la brecha.