La Commission européenne confirme une cyberattaque sur l'infrastructure d'Europa.eu

La Commission européenne a révélé une cyberattaque ayant affecté son infrastructure cloud hébergeant les sites web Europa.eu. Les responsables ont déclaré que des données ont été extraites des sites et que l'incident a été contenu pendant que les enquêtes se poursuivent. Bleeping Computer a rapporté que des pirates ont accédé à plus de 350 Go de données, incluant des informations sur des employés.

La Commission européenne a annoncé le 27 mars avoir subi une cyberattaque ciblant l'infrastructure cloud derrière sa présence web sur la plateforme Europa.eu. « Les premières conclusions de notre enquête en cours suggèrent que des données ont été extraites des sites [Europa] », a déclaré la Commission dans un communiqué. L'organisation notifie les entités de l'Union concernées et a contenu la brèche, bien que les détails sur la méthode d'intrusion restent confidentiels dans l'attente d'un examen approfondi. Bleeping Computer a rapporté que l'acteur malveillant a obtenu l'accès aux sites Europa et aux données des employés via l'un des comptes Amazon Web Services de la Commission, extrayant environ 350 Go d'informations avant que les mesures d'atténuation ne prennent effet. Cet incident fait suite à une brèche similaire révélée en février qui avait également touché des données d'employés. Les responsables de la Commission ont qualifié les deux événements de moins graves que le piratage Salt Typhoon de 2024 ayant visé des entreprises de télécommunications américaines, qui avait compromis des données issues de campagnes politiques et de responsables gouvernementaux. En réponse à la montée des menaces, la Commission européenne a déployé un nouveau paquet cybersécurité en janvier 2026, incluant des mesures pour que les États de l'UE puissent gérer les risques liés aux chaînes d'approvisionnement des télécommunications. L'enquête actuelle se poursuit sans plus de détails publics sur les auteurs ou l'étendue exacte des informations compromises.

Articles connexes

Dramatic illustration of a darknet leak of Swedish government IT data by hackers, showing computer screens with source code, passwords, and personal files.
Image générée par IA

Swedish government IT data leaked on darknet

Rapporté par l'IA Image générée par IA

A hacker group called ByteToBreach has leaked sensitive information from a government IT system on the darknet. The leak includes source code, passwords, and personal data from a platform managed by IT consultant CGI Sweden. Authorities like Cert-SE confirm they are aware of the reports but decline to comment.

Une note du laboratoire Génération Libre relie la hausse des violations de données en France au cadre réglementaire européen. La Cnil renforce ses contrôles après un record en 2025.

Rapporté par l'IA

China's commerce ministry has threatened investigations into the EU or its businesses and reciprocal measures in response to the European Union's January 2026 cybersecurity proposal, which could designate China a 'cybersecurity threat' and list firms like Huawei and ZTE as 'high-risk suppliers' for mandatory removal from 5G networks. The warning comes amid the EU's push to phase out such vendors from telecom, hi-tech sectors, and critical infrastructure within three years.

X a déclaré avoir fait appel d'une amende de 120 millions d'euros ($140 millions) infligée par la Commission européenne pour violations des obligations de transparence sous le Digital Services Act de l'UE, ce qui pourrait devenir le premier grand test judiciaire du nouveau recueil de règles pour les plateformes en ligne du bloc.

Rapporté par l'IA

Le groupe de tourisme Belambra a annoncé samedi avoir été victime d'un incident de sécurité ayant exposé des données de réservations clients, dont celles de nombreux mineurs. L'attaque suit de près une fuite similaire chez son concurrent Pierre et Vacances-Center Parcs.

Ce site utilise des cookies

Nous utilisons des cookies pour l'analyse afin d'améliorer notre site. Lisez notre politique de confidentialité pour plus d'informations.
Refuser