Themen: KI/Digital, Technologie
Regionen: International, Europa
Ein Lieferkettenangriff über eine manipulierte Version des Open-Source-Scanners Trivy kompromittierte am 19. März 2026 die Cloud-Infrastruktur der EU-Kommission. Die Gruppe TeamPCP hatte zuvor den Entwicklungsprozess der Software infiltriert und einen Credential-Stealer in Trivy 0.69.4 eingeschleust. Über erbeutete AWS-Zugangsdaten konnten Angreifer weitere Konten auskundschaften. Am 24. März erkannte das Cybersecurity Operations Centre ungewöhnlichen Verkehr; CERT-EU wurde am Folgetag informiert. Am 28. März veröffentlichte die Erpressergruppe ShinyHunters Daten im Darknet. CERT-EU bestätigte rund 91,7 Gigabyte komprimierte beziehungsweise 340 Gigabyte entpackte Daten von bis zu 71 Kunden des Europa-Webhostings, darunter 42 Kommissionsstellen und mindestens 29 weitere EU-Einrichtungen. Betroffen waren Namen, Nutzernamen, E-Mail-Adressen, DKIM-Signaturschlüssel und knapp 52'000 Dateien aus ausgehender E-Mail-Kommunikation. CERT-EU stellte keine seitliche Ausbreitung in interne Systeme fest. Der Vorfall folgte auf einen weiteren Angriff auf die Geräteverwaltung der Kommission im Januar und kontrastiert mit neuen EU-Vorgaben zur Sicherheit digitaler Lieferketten.