الحوسبة والسحابة
المفوضية الأوروبية تؤكد تعرض بنيتها التحتية السحابية لهجوم سيبراني
أكدت المفوضية الأوروبية تعرض بنيتها التحتية السحابية لهجوم سيبراني، في حين تشير تقارير إلى أن قراصنة سرقوا مئات الجيغابايتات من البيانات من حسابها على Amazon Web Services.
أكدت المفوضية الأوروبية، التي تعمل كذراع تنفيذية للاتحاد الأوروبي، يوم الجمعة أنها تعرضت لهجوم سيبراني. وقد أثر الحادث على البنية التحتية السحابية التي تستضيف الحضور الرقمي للمفوضية على منصة Europa.eu، وهي منصة الموقع الرسمي للاتحاد الأوروبي وتستضيف جزءاً كبيراً من بيانات موقع المفوضية. وجاء هذا التأكيد بعد أن سرق قراصنة بيانات من وحدة التخزين السحابية التابعة للمفوضية، بحسب ما ورد.
صرح المتحدث باسم المفوضية الأوروبية Thomas Regnier لموقع TechCrunch يوم الجمعة بأن المفوضية اكتشفت هجوماً سيبرانياً أثر على جزء من بنيتها التحتية السحابية. وأوضح Regnier أن الأنظمة الداخلية للمفوضية لم تتأثر بالهجوم السيبراني. وفي بيان له، أضاف Regnier: “لقد اتخذنا خطوات فورية واحتوينا الهجوم. كما تم تنفيذ تدابير لتخفيف المخاطر. التحقيق لا يزال جارياً، لكن يمكننا التأكيد بالفعل أن الأنظمة الداخلية للمفوضية لم تتأثر بالهجوم السيبراني”.
تم الإبلاغ عن اختراق البيانات لأول مرة يوم الجمعة من قبل Bleeping Computer، وهي مطبوعة متخصصة في الأمن السيبراني، والتي استشهدت بمصادر مطلعة على الحادث. ووفقاً لـ Bleeping Computer، سرق القراصنة مئات الجيغابايتات من البيانات، بما في ذلك قواعد بيانات متعددة، من حساب المفوضية الأوروبية على Amazon Web Services، وهي مزود الخدمة السحابية الذي يستضيف البنية التحتية المتضررة. وبحسب ما ورد، قدم القراصنة للمطبوعة أدلة على وصولهم غير المصرح به، بما في ذلك لقطات شاشة.
وفي حين أكدت المفوضية الأوروبية وقوع الهجوم السيبراني على بنيتها التحتية لاستضافة الويب Europa.eu، فإنه ليس من الواضح على الفور ما هي الأنواع المحددة من البيانات التي سُرقت أثناء الاختراق. وقد بدأت المفوضية تحقيقاً جارياً لتحديد النطاق الكامل للحادث، ونفذت تدابير لتخفيف المخاطر لتأمين البيئة السحابية المتضررة. التحقيق لا يزال مستمراً، لكن المفوضية أكدت بالفعل أن أنظمتها الداخلية لا تزال غير متأثرة.
لماذا يهم
يسلط هذا الحادث الضوء على التحديات الأمنية المستمرة التي تواجه كيانات القطاع العام التي تعتمد على بنية تحتية سحابية تابعة لجهات خارجية، حتى عندما يتم عزل الأنظمة الداخلية الأساسية بنجاح عن الاختراق.