📢 Compromission AWS de la Commission européenne via la supply chain Trivy par TeamPCP
📝 ## 🏛️ Contexte
Le 2 avril 2026, CERT-EU publie un post-mortem détaillé sur un incident de cybersécurité majeur ayant affecté la pla...
📖 cyberveille : https://cyberveille.ch/posts/2026-04-07-compromission-aws-de-la-commission-europeenne-via-la-supply-chain-trivy-par-teampcp/
🌐 source : https://cert.europa.eu/blog/european-commission-cloud-breach-trivy-supply-chain
#AWS #CI_CD #Cyberveille
Compromission AWS de la Commission européenne via la supply chain Trivy par TeamPCP
🏛️ Contexte Le 2 avril 2026, CERT-EU publie un post-mortem détaillé sur un incident de cybersécurité majeur ayant affecté la plateforme web publique de la Commission européenne (europa.eu), hébergée sur Amazon Web Services (AWS). L’incident a été notifié à CERT-EU le 25 mars 2026, conformément à l’article 21 du Règlement (UE, Euratom) 2023/2841. 🔓 Vecteur d’accès initial L’accès initial a été obtenu le 19 mars 2026 via la compromission de la chaîne d’approvisionnement de Trivy, un outil de scan de vulnérabilités, attribuée avec haute confiance au groupe TeamPCP (attribution publique par Aqua Security). La Commission européenne utilisait une version compromise de Trivy reçue via ses canaux normaux de mise à jour logicielle.