Bruxelles sous le choc : 350 Go de données volées à la Commission européenne dans un piratage massif
C’est une intrusion majeure au cœur de l’infrastructure numérique européenne. Près de 340 Go de données ont été exfiltrés d’un environnement cloud utilisé par la Commission européenne pour héberger une partie de ses sites sur Europa.eu.
Détectée le 24 mars 2026, l’attaque serait liée à la compromission de la chaîne d’approvisionnement du scanner de sécurité open source Trivy. Les assaillants ont exploité des identifiants cloud compromis pour pénétrer l’environnement de la Commission et en extraire des données.
Jusqu’à 71 entités concernées
L’ampleur de la fuite dépasse la seule Commission. L’infrastructure compromise hébergeait les sites de jusqu’à 71 clients : 42 entités internes de la Commission et au moins 29 autres organismes européens.
Les données exfiltrées comprennent notamment des noms, adresses électroniques, identifiants et fichiers liés à des communications électroniques. Plus de 51 000 fichiers associés à des messages sortants ont été identifiés.
ShinyHunters revendique la publication
Le groupe de cybercriminels ShinyHunters a ensuite publié les données volées sur son site de fuite, revendiquant le piratage de bases de données, de courriels, de documents et de contrats.
Les autorités européennes distinguent toutefois l’origine technique de l’attaque de la publication des données : l’intrusion initiale est liée à la compromission de Trivy, tandis que ShinyHunters est intervenu dans la diffusion des informations exfiltrées.
Les systèmes internes préservés
La Commission affirme que ses systèmes internes n’ont pas été compromis. Les équipes de cybersécurité ont rapidement désactivé les clés affectées et sécurisé l’environnement concerné.
Les investigations n’ont pas établi, à ce stade, de déplacement des attaquants vers d’autres comptes cloud de la Commission.
Un avertissement pour l’Europe
Au-delà de la quantité de données volées, l’affaire révèle une vulnérabilité devenue centrale : la sécurité d’une institution dépend aussi de la sécurité des logiciels et fournisseurs auxquels elle fait confiance.
L’attaque contre Europa.eu rappelle ainsi que la frontière numérique de l’Union ne se situe plus seulement derrière ses propres serveurs. Elle s’étend à toute la chaîne technologique qui les alimente.
À Bruxelles, l’urgence est désormais de déterminer exactement ce qui a été consulté, ce qui a été volé et jusqu’où l’intrusion aurait pu aller.

