Compromission AWS de la Commission européenne via la supply chain Trivy par TeamPCP
đïž Contexte Le 2 avril 2026, CERT-EU publie un post-mortem dĂ©taillĂ© sur un incident de cybersĂ©curitĂ© majeur ayant affectĂ© la plateforme web publique de la Commission europĂ©enne (europa.eu), hĂ©bergĂ©e sur Amazon Web Services (AWS). Lâincident a Ă©tĂ© notifiĂ© Ă CERT-EU le 25 mars 2026, conformĂ©ment Ă lâarticle 21 du RĂšglement (UE, Euratom) 2023/2841. đ Vecteur dâaccĂšs initial LâaccĂšs initial a Ă©tĂ© obtenu le 19 mars 2026 via la compromission de la chaĂźne dâapprovisionnement de Trivy, un outil de scan de vulnĂ©rabilitĂ©s, attribuĂ©e avec haute confiance au groupe TeamPCP (attribution publique par Aqua Security). La Commission europĂ©enne utilisait une version compromise de Trivy reçue via ses canaux normaux de mise Ă jour logicielle. ...