Европейската комисия потвърди, че разследва инцидент с информационната сигурност, след като е открила следи от кибератака, насочена към централната ѝ инфраструктура за управление на мобилни устройства (MDM). Засегнатата платформа се използва за администриране и защита на мобилните устройства на служителите.
По данни на Комисията, атаката е засечена на 30 януари, като има индикации, че неоторизирани лица може да са получили достъп до имена и мобилни телефонни номера на част от персонала. Към момента няма доказателства, че самите мобилни устройства са били компрометирани.
Бърза реакция и ограничаване на щетите
От Европейската комисия подчертават, че реакцията е била незабавна.
„Бързите действия на Комисията позволиха инцидентът да бъде овладян и системата да бъде изчистена в рамките на 9 часа. Не е установено компрометиране на мобилни устройства“, посочват от институцията.
Разследването продължава, като се анализира както обхватът на инцидента, така и потенциалните рискове за данните на служителите.
Hово законодателство и нарастващи атаки
Инцидентът идва само дни след като на 20 януари Европейската комисия предложи нов пакет от законодателни мерки за киберсигурност, насочени към засилване на защитата срещу държавно подкрепяни заплахи и организирана киберпрестъпност, атакуващи критична инфраструктура в ЕС.
Това подчертава нарастващото напрежение между регулаторните усилия и реалната активност на ATP групи, които все по-често се насочват към централизирани ИТ платформи и доставчици.
Вероятна връзка с уязвимости в Ivanti EPMM
Въпреки че Европейската комисия не е разкрила официално начина на първоначалния достъп, инцидентът силно наподобява други скорошни атаки срещу европейски институции. Те са свързани с експлоатация на уязвимости в Ivanti Endpoint Manager Mobile (EPMM).
Само дни по-рано:
-
Нидерландският регулатор по защита на данните (AP)
-
Съветът за съдебната власт на Нидерландия
уведомиха парламента, че са били компрометирани при почти идентични пробиви. И в двата случая е потвърден достъп до служебни данни – имена, служебни имейл адреси и телефонни номера – чрез уязвимости в Ivanti EPMM.
Критични zero-day уязвимости
На 29 януари Ivanti публикува предупреждение за две критични уязвимости:
-
CVE-2026-1281
-
CVE-2026-1340
Те представляват уязвимости за инжектиране на код, които позволяват:
-
изпълнение на произволен код от отдалечени атакуващи;
-
без необходимост от автентикация;
-
компрометиране на непачнати системи.
Уязвимостите са били активно експлоатирани като zero-day, което обяснява широкия обхват на засегнатите институции в Европа.
По-широки изводи
Случаят с Европейската комисия затвърждава няколко тревожни тенденции:
-
MDM платформите се превръщат във високостойностна цел за атакуващите;
-
компрометиране на централизирана система може да засегне хиляди потребители наведнъж;
-
зависимостта от едни и същи доставчици увеличава системния риск за публичния сектор.
Пробивът в инфраструктурата за управление на мобилни устройства на Европейската комисия показва колко уязвими могат да бъдат дори най-високите институционални нива, когато критични zero-day уязвимости се експлоатират масово. Случаят подчертава необходимостта от агресивно управление на уязвимости, постоянен мониторинг и по-строг контрол върху използваните платформи за мобилна сигурност, особено в контекста на засилените геополитически и киберзаплахи.









