De Europese Commissie is op 24 maart slachtoffer geworden van een cyberaanval, meldt de organisatie. Een hacker heeft daarbij toegang gekregen tot de AWS-cloudinfrastructuur waarop het Europa.eu-platform is ondergebracht. De EC acht het waarschijnlijk dat er data is gestolen.
De Europese Commissie heeft meteen maatregelen genomen om de aanval in te dammen toen deze werd ontdekt, meldt de organisatie. De EC onderzoekt nu wat precies de gevolgen zijn van de aanval. De interne systemen van de Commissie zijn niet getroffen door de cyberaanval. De Commissie zegt het incident te analyseren en de resultaten van het onderzoek te gebruiken om de digitale beveiliging te verbeteren.
Cybersecuritywebsite BleepingComputer meldt contact te hebben gehad met de vermeende dader. Hij zegt 350GB aan data te hebben bemachtigd uit meerdere databases. De hacker heeft geen details gedeeld over hoe hij de systemen van de EC is binnengedrongen, maar heeft wel schermafbeeldingen gedeeld van onder meer een e-mailserver die wordt gebruikt door medewerkers van de Commissie.
De hacker zegt dat hij niet van plan is om de Europese Commissie af te persen met de gegevens. In plaats daarvan wil hij de gegevens 'op een later tijdstip' publiceren. Wanneer dat precies zal gebeuren, is niet bekend.
Een woordvoerder van Amazon Web Services zegt tegen BleepingComputer dat het lek niet is veroorzaakt door een hack bij het bedrijf: "AWS heeft geen beveiligingsincident ondervonden en onze services functioneerden zoals bedoeld." Het is de tweede cyberaanval in korte tijd bij de Europese Commissie. In februari werd de mobiele infrastructuur van de organisatie getroffen. Dat kwam waarschijnlijk door een lek in Ivanti Endpoint Manager Mobile, dat ook de Nederlandse Rechtspraak, de Autoriteit Persoonsgegevens en de Dienst Justitiële Inrichtingen trof.