Európska komisia v marci 2026 potvrdila narušenie svojej cloudovej infraštruktúry Amazon Web Services (AWS), ktorá primárne hostuje webovú platformu Europa.eu. Útok, za ktorý prevzali zodpovednosť kyberzločinecké skupiny TeamPCP a ShinyHunters, viedol k úniku dát v odhadovanom objeme 350 GB. Interné systémy Komisie zasiahnuté neboli.
Podľa vyšetrovania tímu CERT-EU útočníci zneužili kompromitované prístupové kľúče (API) k AWS na preniknutie do prostredia. Následne využili detekčné nástroje na skenovanie ďalších poverení a vytvorili si nové prístupy pre vyhnutie sa detekcii. Exfiltrované dáta zahŕňajú databázy, e-mailové výpisy, dôverné dokumenty a zamestnanecké záznamy. Incident priamo odkryl aj dáta minimálne 29 ďalších subjektov Európskej únie, ktoré platformu využívajú.
Reakcia na incident zahŕňala okamžitú izoláciu kompromitovaných účtov a notifikáciu dotknutých inštitúcií. Z technického hľadiska tento útok demonštruje riziká spojené so správou dodávateľských reťazcov a konfiguráciou cloudových oprávnení v rozsiahlom administratívnom prostredí. Subjekty napojené na zdieľanú infraštruktúru by mali revidovať svoje politiky riadenia identít a prístupov (IAM) a proaktívne monitorovať anomálie v sieťovej prevádzke.