---
title: "CERT-EU wskazuje TeamPCP za włamanie do Komisji Europejskiej. Dane wyciekły w sieci przez ShinyHunters"
description: "CERT-EU uznało grupę TeamPCP za sprawcę włamania do konta AWS Komisji Europejskiej, skąd skradziono około 92 GB danych. Część skradzionych plików opublikowała grupa ShinyHunters, a śledztwo trwa."
publisher: "Najnowsze Informacje"
language: "pl-PL"
canonical_url: "https://najnowsze-informacje.pl/technologie/cert-eu-wskazuje-teampcp-za-wlamanie-do-komisji-europejskiej-dane-wyciekly-w-sieci-przez-shinyhunters"
markdown_url: "https://najnowsze-informacje.pl/technologie/cert-eu-wskazuje-teampcp-za-wlamanie-do-komisji-europejskiej-dane-wyciekly-w-sieci-przez-shinyhunters/index.md"
date_published: "2026-04-22T00:10:47.395Z"
date_modified: "2026-07-31T22:18:07.127Z"
author: "Redakcja"
category: "Technologie"
tags:
  - "cyberbezpieczeństwo"
  - "cloud-security"
  - "wyciek-danych"
  - "supply-chain"
source_url: "https://techcrunch.com/2026/04/03/europes-cyber-agency-blames-hacking-gangs-for-massive-data-breach-and-leak/"
source_name: "TechCrunch"
image_url: "https://najnowsze-informacje.pl/api/media/file/tech-unsplash-1775239286510.jpeg"
image_alt: "a blue and white logo"
image_credit: "© Growtika / Unsplash"
image_credit_url: "https://unsplash.com/@growtika"
---

# CERT-EU wskazuje TeamPCP za włamanie do Komisji Europejskiej. Dane wyciekły w sieci przez ShinyHunters

> CERT-EU przypisuje atak grupie TeamPCP; około 92 GB danych z konta AWS Komisji Europejskiej opublikowało ShinyHunters.

## Kluczowe informacje
- Atak miał źródło w skompromitowanym kluczu API po incydencie z narzędziem Trivy.
- Skradziono ~92 GB skompresowanych danych z konta AWS powiązanego z Europa.eu.
- ShinyHunters opublikowali część danych; około 52 000 plików zawiera wysłane e-maile.
- CERT-EU kontaktuje się z poszkodowanymi organizacjami, śledztwo i analiza trwają.

Europejska agencja CERT-EU poinformowała, że ostatnie włamanie do Komisji Europejskiej zostało przeprowadzone przez cyberprzestępczą grupę znaną jako TeamPCP. Część skradzionych materiałów pojawiła się następnie w sieci za sprawą grupy ShinyHunters.

## Jak doszło do włamania

CERT-EU ustaliło, że 19 marca atakujący zdobyli tajny klucz API powiązany z kontem AWS Komisji. Punktem wejścia był wcześniejszy kompromit projektu open source — narzędzia Trivy; Komisja przypadkowo pobrała zmodyfikowaną wersję Trivy, co umożliwiło złodziejom pozyskanie klucza i przejście do zasobów w chmurze.

## Skala i rodzaj wykradzionych danych

Z konta AWS skradziono około 92 gigabajty skompresowanych danych związanych z infrastrukturą platformy Europa.eu, wykorzystywanej do hostowania stron i publikacji instytucji UE. CERT-EU wskazuje, że dane co najmniej 29 innych podmiotów UE mogą być dotknięte, a dziesiątki wewnętrznych klientów Komisji mogły mieć utracone informacje.

- Ok. 92 GB skompresowanych danych wykradziono z konta AWS Komisji.
- Blisko 52 000 plików zawiera wysłane wiadomości e-mail; większość to automatyczne powiadomienia.
- Wiadomości zwrotne z błędami mogą zawierać oryginalne treści przesyłane przez użytkowników.
- Co najmniej 29 innych podmiotów UE może być dotkniętych wyciekiem.

### Kto stoi za atakiem i reakcje

CERT-EU przypisało atak TeamPCP, a opublikowaniem skradzionych danych zajęła się grupa ShinyHunters, która według relacji twierdziła, że część opublikowanych materiałów pochodzi z wcześniejszych działań TeamPCP. Analizy wskazują, że TeamPCP wcześniej prowadziła kampanie ransomware, kopania kryptowalut oraz ataki na łańcuchy dostaw projektów open source. CERT-EU kontaktuje się z podmiotami dotkniętymi incydentem, a Komisja Europejska zapowiedziała komentarz po wznowieniu pracy.

## Wyjaśnienie pojęć

### [interfejs programistyczny](https://najnowsze-informacje.pl/definicje/interfejs-programistyczny)

Zestaw reguł i mechanizmów, za pomocą których jeden program lub proces komunikuje się z innym.

### [model open source](https://najnowsze-informacje.pl/definicje/model-open-source)

Model, którego wybrane elementy są udostępnione w sposób pozwalający innym osobom analizować, wykorzystywać lub rozwijać jego działanie. Zakres tej otwartości zależy od konkretnej licencji i udostępnionych składników.

### [chmura obliczeniowa](https://najnowsze-informacje.pl/definicje/chmura-obliczeniowa)

Model korzystania z mocy obliczeniowej, pamięci i usług programowych udostępnianych przez zdalne centra danych za pośrednictwem sieci.

### [ransomware](https://najnowsze-informacje.pl/definicje/ransomware)

Rodzaj złośliwego oprogramowania, które blokuje dostęp do danych lub systemów, często przez ich zaszyfrowanie, a następnie żąda zapłaty za przywrócenie dostępu.

### [kryptowaluta](https://najnowsze-informacje.pl/definicje/kryptowaluta)

Kryptowaluta to cyfrowy składnik majątkowy wykorzystujący techniki kryptograficzne do zabezpieczania transakcji i kontroli emisji. Może funkcjonować bez centralnego emitenta, na przykład dzięki technologii rozproszonego rejestru.

### [łańcuch dostaw](https://najnowsze-informacje.pl/definicje/lancuch-dostaw)

Łańcuch dostaw to sieć podmiotów, procesów i środków transportu związanych z pozyskiwaniem surowców, produkcją, magazynowaniem i dostarczaniem towarów odbiorcom.

### [śledztwo](https://najnowsze-informacje.pl/definicje/sledztwo)

Sformalizowana forma postępowania przygotowawczego prowadzonego w sprawie podejrzenia popełnienia przestępstwa, służąca zebraniu i zabezpieczeniu dowodów.

### [klucz API](https://najnowsze-informacje.pl/definicje/klucz-api)

Klucz API to poufny ciąg znaków służący do uwierzytelniania aplikacji lub użytkownika podczas korzystania z interfejsu programistycznego.

### [kompresja danych](https://najnowsze-informacje.pl/definicje/kompresja-danych)

Kompresja danych to zmniejszanie objętości plików lub innych informacji za pomocą odpowiednich algorytmów, aby zajmowały mniej miejsca lub szybciej się przesyłały.

### [wiadomość zwrotna z błędem](https://najnowsze-informacje.pl/definicje/wiadomosc-zwrotna-z-bledem)

Wiadomość zwrotna z błędem to automatyczna informacja o nieudanej próbie dostarczenia wiadomości elektronicznej, na przykład e-maila.

## Źródło pierwotne

[TechCrunch](https://techcrunch.com/2026/04/03/europes-cyber-agency-blames-hacking-gangs-for-massive-data-breach-and-leak/)

---
## Informacje do cytowania
- **Autor:** Redakcja
- **Data publikacji:** 2026-04-22T00:10:47.395Z
- **Ostatnia aktualizacja:** 2026-07-31T22:18:07.127Z
- **Kategoria:** Technologie
- **Adres kanoniczny:** [https://najnowsze-informacje.pl/technologie/cert-eu-wskazuje-teampcp-za-wlamanie-do-komisji-europejskiej-dane-wyciekly-w-sieci-przez-shinyhunters](https://najnowsze-informacje.pl/technologie/cert-eu-wskazuje-teampcp-za-wlamanie-do-komisji-europejskiej-dane-wyciekly-w-sieci-przez-shinyhunters)
- **Wersja Markdown:** [https://najnowsze-informacje.pl/technologie/cert-eu-wskazuje-teampcp-za-wlamanie-do-komisji-europejskiej-dane-wyciekly-w-sieci-przez-shinyhunters/index.md](https://najnowsze-informacje.pl/technologie/cert-eu-wskazuje-teampcp-za-wlamanie-do-komisji-europejskiej-dane-wyciekly-w-sieci-przez-shinyhunters/index.md)

**Sugerowane cytowanie:**

> Najnowsze Informacje, „CERT-EU wskazuje TeamPCP za włamanie do Komisji Europejskiej. Dane wyciekły w sieci przez ShinyHunters”, 2026-04-22, https://najnowsze-informacje.pl/technologie/cert-eu-wskazuje-teampcp-za-wlamanie-do-komisji-europejskiej-dane-wyciekly-w-sieci-przez-shinyhunters
