{"id":4867,"date":"2026-04-04T18:09:11","date_gmt":"2026-04-04T18:09:11","guid":{"rendered":"https:\/\/www.europesays.com\/europa\/4867\/"},"modified":"2026-04-04T18:09:11","modified_gmt":"2026-04-04T18:09:11","slug":"30-behoerden-durch-angriff-auf-sicherheits-software-betroffen","status":"publish","type":"post","link":"https:\/\/www.europesays.com\/europa\/4867\/","title":{"rendered":"30 Beh\u00f6rden durch Angriff auf Sicherheits-Software betroffen"},"content":{"rendered":"<p>Ein Angriff \u00fcber eine manipulierte Version des Scanners Trivy f\u00fchrte zum Diebstahl sensibler Daten von \u00fcber 70 EU-Einrichtungen, darunter Parlament und Rat. Die Angreifer nutzten eine Schwachstelle in der Lieferkette.<\/p>\n<p>Ein Angriff auf ein weit verbreitetes Sicherheitstool f\u00fchrte zu einem der gr\u00f6\u00dften Datenlecks in der Geschichte der EU. Die europ\u00e4ische Cybersicherheitsagentur CERT-EU best\u00e4tigte, dass der als TeamPCP bekannte Angreifer \u00fcber eine manipulierte Version des Scanners Trivy Zugriff erlangte. Dabei wurden sensible Daten von mindestens 30 EU-Einrichtungen gestohlen, darunter das Europ\u00e4ische Parlament und der Rat der EU.<\/p>\n<p>Anzeige<\/p>\n<p>W\u00e4hrend Institutionen durch komplexe Supply-Chain-Angriffe bedroht werden, r\u00fccken auch kleine und mittelst\u00e4ndische Betriebe immer st\u00e4rker ins Visier von Cyberkriminellen. Dieses kostenlose E-Book enth\u00fcllt, wie Sie Sicherheitsl\u00fccken proaktiv schlie\u00dfen und gleichzeitig neue gesetzliche Anforderungen ohne teure Investitionen erf\u00fcllen. <a href=\"https:\/\/www.datenschutz-praemien.de\/skillsforwork\/cyber-security\/?af=KOOP_MFW_DSN_DNV_YES_CYBER-SECURITY_X-RSS-Ad-Hoc-News-AD1of2-EAID-819924\" rel=\"noopener nofollow\" style=\"color: #337ab7 !important; font-weight: bold; text-decoration: underline;\" target=\"_blank\">IT-Sicherheit st\u00e4rken und Unternehmen langfristig sch\u00fctzen<\/a><\/p>\n<p>Umfang des Lecks \u00fcbertrifft alle Bef\u00fcrchtungen<\/p>\n<p>Was Ende M\u00e4rz zun\u00e4chst als begrenzter Vorfall auf der Webplattform Europa.eu erschien, entpuppt sich als schwerwiegender Angriff auf das Herzst\u00fcck der EU-IT. Laut dem aktuellen Bericht von CERT-EU vom 3. April 2026 waren 42 interne Clients der Europ\u00e4ischen Kommission sowie 29 weitere EU-Einrichtungen betroffen. Zu den betroffenen Institutionen z\u00e4hlen neben Parlament und Rat auch der Europ\u00e4ische Ausw\u00e4rtige Dienst.<\/p>\n<p>Die Angreifer exfiltrierten etwa 91,7 Gigabyte komprimierte Daten \u2013 entpackt entspricht das rund 350 Gigabyte. Das erbeutete Material, darunter Zehntausende Dateien mit pers\u00f6nlichen Informationen und institutioneller Kommunikation, tauchte bereits in Darknet-Foren der Erpressergruppe ShinyHunters auf. Die Kommission betont, ihre Kernsysteme seien sicher. Doch das Ausma\u00df des Lecks stellt einen massiven Vertrauensverlust dar.<\/p>\n<p>Supply-Chain-Angriff nutzte Sicherheitsl\u00fccke in Trivy<\/p>\n<p>Die Attacke folgte einem heimt\u00fcckischen Muster: Statt direkt Firewalls zu \u00fcberwinden, kompromittierten die Hacker die Lieferkette. Sie nutzten eine Schwachstelle in der GitHub Actions-Umgebung des Open-Source-Sicherheitsscanners Trivy von Aqua Security. So schleusten sie Malware in den Update-Stream des Tools ein.<\/p>\n<p>Organisationen, die Trivy in ihren automatisierten Entwicklungsprozessen (CI\/CD) nutzten, zogen unwissentlich die schadhafte Version ein. In der Infrastruktur der Kommission stahl die Malware einen geheimen Amazon Web Services (AWS) API-Schl\u00fcssel. Mit diesen Administrator-Rechten konnten sich die Angreifer in mehreren AWS-Konten der Kommission bewegen, Daten aussp\u00e4hen und abflie\u00dfen lassen \u2013 zun\u00e4chst v\u00f6llig unbemerkt.<\/p>\n<p>Amazon best\u00e4tigte, dass kein eigener Systemfehler, sondern der Missbrauch gestohlener Zugangsdaten \u00fcber das Drittanbieter-Tool vorlag. Entdeckt wurde der Angriff erst am 24. M\u00e4rz 2026, als das Cybersecurity Operations Centre (CSOC) der Kommission einen abnormalen Anstieg des Netzwerkverkehrs meldete.<\/p>\n<p>Anzeige<\/p>\n<p>Der Vorfall zeigt eindrucksvoll, wie Hacker gezielt technische und menschliche Schwachstellen ausnutzen, um an sensible Daten zu gelangen. Ein spezieller Gratis-Report erkl\u00e4rt die aktuellen Methoden der Cyberkriminellen und zeigt Unternehmen in vier Schritten, wie sie sich effektiv gegen Manipulation und Datendiebstahl absichern k\u00f6nnen. <a href=\"https:\/\/www.datenschutz-praemien.de\/allgemein\/anti-phishing-paket\/?af=KOOP_MFW_DSN_DNV_YES_ANTI-PHISHING-PAKET_X-RSS-Ad-Hoc-News-AD2of2-EAID-819924\" rel=\"noopener nofollow\" style=\"color: #337ab7 !important; font-weight: bold; text-decoration: underline;\" target=\"_blank\">Anti-Phishing-Paket zur Hacker-Abwehr jetzt kostenlos anfordern<\/a><\/p>\n<p>Folgen f\u00fcr Datenschutz und IT-Sicherheit der EU<\/p>\n<p>Die unmittelbare Gefahr ist gebannt: Die Kommission sperrte die kompromittierten Zugangsschl\u00fcssel innerhalb von 24 Stunden. CERT-EU unterst\u00fctzt nun alle betroffenen Stellen bei der forensischen Analyse und der Benachrichtigung der Betroffenen. Doch die langfristigen Konsequenzen wiegen schwer.<\/p>\n<p>Das Leck f\u00e4llt in eine heikle Phase: Die EU richtet gerade die Durchsetzungsmechanismen f\u00fcr den neuen KI-Vertrag (AI Act) ein. Der Vorfall sendet ein fatales Signal zur Sicherheit der eigenen digitalen Infrastruktur. Der Europ\u00e4ische Datenschutzbeauftragte (EDPS) wird pr\u00fcfen, ob die 72-Stunden-Meldepflicht der DSGVO eingehalten wurde.<\/p>\n<p>Experten sehen in dem Angriff einen trend zu \u201edatengetriebener\u201c Cyberkriegsf\u00fchrung. Im Gegensatz zu Ransomware zielte der Angriff nicht auf Lahmlegung, sondern auf die stille Extraktion von institutionellem Wissen. Die Beteiligung von ShinyHunters, die gestohlene Daten typischerweise gewinnbringend verkaufen, deutet auf finanzielle Motive hin. Der geopolitische Wert der Dokumente ist jedoch betr\u00e4chtlich.<\/p>\n<p>Die EU muss nun beweisen, dass sie ihre digitalen Grenzen ebenso effektiv sch\u00fctzen kann, wie sie die digitale Landschaft des Kontinents reguliert. Der Vorfall d\u00fcrfte die Umsetzung der EU-Cybersicherheitsverordnung beschleunigen und als Lehrbeispiel f\u00fcr das neu geschaffene EU Cyber Reserve dienen.<\/p>\n","protected":false},"excerpt":{"rendered":"Ein Angriff \u00fcber eine manipulierte Version des Scanners Trivy f\u00fchrte zum Diebstahl sensibler Daten von \u00fcber 70 EU-Einrichtungen,&hellip;\n","protected":false},"author":2,"featured_media":4868,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[4],"tags":[595,990,597,596,21,3290,3565,22,1069,3563,3562,3564],"class_list":{"0":"post-4867","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-eu","8":"tag-angriff","9":"tag-behoerden","10":"tag-daten","11":"tag-diebstahl","12":"tag-eu","13":"tag-eu-datenleck","14":"tag-eu-einrichtungen","15":"tag-europaeische-union","16":"tag-parlament","17":"tag-scanners","18":"tag-sicherheits-software","19":"tag-trivy"},"_links":{"self":[{"href":"https:\/\/www.europesays.com\/europa\/wp-json\/wp\/v2\/posts\/4867","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.europesays.com\/europa\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.europesays.com\/europa\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/europa\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/europa\/wp-json\/wp\/v2\/comments?post=4867"}],"version-history":[{"count":0,"href":"https:\/\/www.europesays.com\/europa\/wp-json\/wp\/v2\/posts\/4867\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/europa\/wp-json\/wp\/v2\/media\/4868"}],"wp:attachment":[{"href":"https:\/\/www.europesays.com\/europa\/wp-json\/wp\/v2\/media?parent=4867"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.europesays.com\/europa\/wp-json\/wp\/v2\/categories?post=4867"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.europesays.com\/europa\/wp-json\/wp\/v2\/tags?post=4867"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}