유럽 사이버 기관, 대규모 데이터 유출 및 유출에 대해 해킹 조직 비난
Europe’s cyber agency blames hacking gangs for massive data breach and leak

TL;DR AI
2분핵심 요약
CERT-EU는 이번 침해의 주체로 사이버 범죄 그룹 TeamPCP를 지목했다고 밝혔다.
유럽연합 집행위원회가 사용하던 AWS 계정에서 약 92GB의 압축 데이터가 탈취되었고 Europa.eu 플랫폼의 클라우드 인프라가 영향을 받았다.
CERT-EU는 최소 29개 이상의 다른 EU 기관 데이터도 영향을 받을 수 있다고 경고했으며, 유출 자료는 ShinyHunters가 온라인에 게시했다.
사건은 3월 19일 시작됐으며 해커들이 집행위원회의 AWS 계정과 연결된 비밀 API 키를 획득한 데서 비롯됐다. 해당 키는 Trivy를 겨냥한 이전 해킹 이후 얻어졌고 위원회가 손상된 Trivy 사본을 다운로드하면서 도용됐다.
유출 파일에는 약 52,000건의 발송 이메일이 포함되어 있고, 반송된 이메일에는 사용자 제출 원문이 포함될 수 있어 개인 정보 노출 위험이 있으며 CERT-EU는 이미 영향받는 기관들과 연락 중이다.



