Undersökningen visar att angriparna utnyttjade en sårbarhet i sårbarhetsskannern Trivy från Aqua Security.
Tillgång till API-nyckel
Genom denna sårbarhet lyckades gruppen komma över en API-nyckel på molntjänsten AWS, vilket gav dem direkt tillgång till EU-kommissionens lagrade data.
Vidtagit åtgärder
CERT-EU meddelar att samtliga berörda nycklar nu har raderats eller avaktiverats. Man har även vidtagit ytterligare säkerhetsåtgärder för att minska risken för att liknande incidenter ska kunna inträffa framöver, skriver Computer Sweden.










.jpg?w=480&action=fill&sh=c9639)












