欧盟委员会证实遭遇网络攻击,部分云基础设施受影响

欧盟委员会近期卷入一起严重的数据安全事件。据知名科技媒体Techcrunch报道,在该机构遭到网络攻击、数据可能被窃取的消息传出后,官方最终确认了此次安全事故的发生。
当地时间周五,欧盟委员会发言人托马斯·勒涅就网络攻击事件发表了正式声明。他公开表示,委员会的安全团队确实监测到针对其云基础设施的一次恶意网络入侵行为。
“我们在第一时间启动了应急响应机制,目前攻击已被有效遏制,并已落实了必要的安全防护与风险应对方案。”发言人进一步说明,“尽管详细的技术调查仍在持续,但可以确认的是,欧盟委员会的核心内部数据系统和业务并未因本次网络攻击事件而中断或受损。”
随后,欧盟委员会在其官方网站上更新了一份情况通报,披露了受影响的业务范围。此次网络攻击和数据泄露主要涉及支撑其对外网络门户服务的云平台基础设施,该基础设施运行于Europa.eu域名之下。需要指出的是,Europa.eu平台承载了欧盟委员会大量官方网站与公开数据的托管任务。
事实上,在官方正式通告之前,相关消息已通过安全行业渠道流出。网络安全专业媒体Bleeping Computer于周五早些时候援引内部知情人士信息,率先披露了这起云数据泄露事件。报道指出,攻击者入侵了欧盟委员会部署在亚马逊AWS云服务环境中的账户,成功窃取了规模达数百GB的多个关键数据库。为证实攻击的有效性,攻击者甚至向媒体展示了可访问被盗云存储环境的凭证截图等证据。
目前,事件最关键的问题仍未完全明晰:被非法获取的海量数据具体包含哪些敏感信息?其内容与影响范围究竟有多大?这一切都有待欧盟委员会与网络安全专家的进一步调查与分析。
