lunes, 3 de agosto de 2026

Cómputo y nube

Una brecha de datos en la Comisión Europea vinculada a un ataque a la cadena de suministro

La Comisión Europea sufrió una brecha de datos que involucró alrededor de 92 gigabytes de información, y el CERT-EU atribuyó el incidente a un ataque a la cadena de suministro a través de una herramienta de seguridad comprometida.

European Commission data breach linked to supply chain attack

La Comisión Europea ha sufrido una brecha de datos que involucró el robo de alrededor de 92 gigabytes de datos comprimidos de una cuenta comprometida de Amazon Web Services. Según el CERT-EU (el Equipo de Respuesta a Emergencias Informáticas de las instituciones de la Unión Europea), que reportó la brecha el jueves, el incidente fue obra de un grupo ciberdelincuente conocido como TeamPCP. La cuenta comprometida pertenece a la Comisión Europea, el órgano ejecutivo de la Unión Europea.

La brecha se originó el 19 de marzo cuando los hackers adquirieron una clave API secreta asociada a la cuenta de AWS de la Comisión Europea. Esto ocurrió después de que la Comisión descargara una versión comprometida de Trivy, una herramienta de seguridad de código abierto desarrollada por Aqua Security, tras un ataque a la cadena de suministro en ese proyecto. El CERT-EU informó que los datos de al menos 29 otras entidades de la UE podrían verse afectados por la brecha. Aunque la agencia aún está analizando los archivos comprometidos, descubrió que cerca de 52,000 archivos contienen mensajes de correo electrónico enviados. Aunque la mayoría de estos correos son automatizados, aquellos que rebotaron con errores podrían contener contenido original enviado por usuarios, lo que plantea un riesgo de exposición de datos personales, advirtió el CERT-EU.

Los datos robados fueron publicados posteriormente en línea por otro grupo de hackers, el notorio ShinyHunters. Más allá de este incidente, TeamPCP ha sido vinculado a ataques de ransomware y campañas de criptominería, según Aqua Security. Según la firma de investigación de seguridad Palo Alto Networks Unit 42, el grupo ha estado recientemente detrás de una campaña sistemática de ataques a la cadena de suministro que comprometen proyectos de seguridad de código abierto. Al atacar a desarrolladores con claves para acceder a sistemas sensibles, los hackers “luego tienen la capacidad de retener a las organizaciones comprometidas para pedir un rescate, exigiendo pagos de extorsión”, escribió Unit 42.

Por qué importa

La brecha de la cuenta de AWS de la Comisión Europea, que podría afectar a al menos 29 otras entidades de la UE, destaca una vulnerabilidad significativa en la cadena de suministro originada por una herramienta de seguridad de código abierto comprometida.