ЕK разследва пробив в MDM платформа

Европейската комисия потвърди, че разследва инцидент с информационната сигурност, след като е открила следи от кибератака, насочена към централната ѝ инфраструктура за управление на мобилни устройства (MDM). Засегнатата платформа се използва за администриране и защита на мобилните устройства на служителите.

По данни на Комисията, атаката е засечена на 30 януари, като има индикации, че неоторизирани лица може да са получили достъп до имена и мобилни телефонни номера на част от персонала. Към момента няма доказателства, че самите мобилни устройства са били компрометирани.

Бърза реакция и ограничаване на щетите

От Европейската комисия подчертават, че реакцията е била незабавна.


Бързите действия на Комисията позволиха инцидентът да бъде овладян и системата да бъде изчистена в рамките на 9 часа. Не е установено компрометиране на мобилни устройства“, посочват от институцията.

Разследването продължава, като се анализира както обхватът на инцидента, така и потенциалните рискове за данните на служителите.

Hово законодателство и нарастващи атаки

Инцидентът идва само дни след като на 20 януари Европейската комисия предложи нов пакет от законодателни мерки за киберсигурност, насочени към засилване на защитата срещу държавно подкрепяни заплахи и организирана киберпрестъпност, атакуващи критична инфраструктура в ЕС.

Това подчертава нарастващото напрежение между регулаторните усилия и реалната активност на ATP групи, които все по-често се насочват към централизирани ИТ платформи и доставчици.

Вероятна връзка с уязвимости в Ivanti EPMM

Въпреки че Европейската комисия не е разкрила официално начина на първоначалния достъп, инцидентът силно наподобява други скорошни атаки срещу европейски институции. Те са свързани с експлоатация на уязвимости в Ivanti Endpoint Manager Mobile (EPMM).

Само дни по-рано:

  • Нидерландският регулатор по защита на данните (AP)

  • Съветът за съдебната власт на Нидерландия

уведомиха парламента, че са били компрометирани при почти идентични пробиви. И в двата случая е потвърден достъп до служебни данни – имена, служебни имейл адреси и телефонни номера – чрез уязвимости в Ivanti EPMM.

Критични zero-day уязвимости

На 29 януари Ivanti публикува предупреждение за две критични уязвимости:

  • CVE-2026-1281

  • CVE-2026-1340

Те представляват уязвимости за инжектиране на код, които позволяват:

  • изпълнение на произволен код от отдалечени атакуващи;

  • без необходимост от автентикация;

  • компрометиране на непачнати системи.

Уязвимостите са били активно експлоатирани като zero-day, което обяснява широкия обхват на засегнатите институции в Европа.

По-широки изводи

Случаят с Европейската комисия затвърждава няколко тревожни тенденции:

  • MDM платформите се превръщат във високостойностна цел за атакуващите;

  • компрометиране на централизирана система може да засегне хиляди потребители наведнъж;

  • зависимостта от едни и същи доставчици увеличава системния риск за публичния сектор.

Пробивът в инфраструктурата за управление на мобилни устройства на Европейската комисия показва колко уязвими могат да бъдат дори най-високите институционални нива, когато критични zero-day уязвимости се експлоатират масово. Случаят подчертава необходимостта от агресивно управление на уязвимости, постоянен мониторинг и по-строг контрол върху използваните платформи за мобилна сигурност, особено в контекста на засилените геополитически и киберзаплахи.

e-security.bg

Подобни

Китай източва милиарди токени от водещи американски модели за ИИ
11.09.2026
usa china
15 години затвор за киберпреследвач
11.09.2026
Hands of the prisoner in jail
Тайланд натисна спирачките на AI бума
10.09.2026
Ole_CNX-ai-security-shutterstock
Българската критична инфраструктура е на прицел
9.09.2026
bulgaria2
Украйна обмисля да легализира порното, за да облага онлайн приходите
9.09.2026
war-7291926_640
Пробивът в ShipMonk е разкрил данните на 81 000 клиенти на Trezor
8.09.2026
ITDR- Data-breach

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Българските торент сайтове продължават да изчезват
27.02.2026
pirate-flag-7541041_640
Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
12-те най-използвани техники за разбиване на пароли
23.11.2022
password_sticky_note_shutterstock
Киберпрестъпниците вече използват ИИ, за да подреждат жертвите си по стойност
25.07.2026
thankyoufantasypictures-ai-generated-8705387_640