A Nord Security kiberbiztonsági cég kutatói közölték, hogy olyan linkeket találtak a Bizottság egyik webhelyén, amelyek illegális streaming webhelyeket és szolgáltatásokat hirdetnek, mint például az OnlyFans pornóoldal, vagy a Frontine játékplatform.
Az incidens rávilágít arra, hogy az Európai Unió online felületein
gyenge kiberbiztonsági előírások érvényesülnek, amelyek elősegítik a digitális fenyegetések és a dezinformációk térhódítását.
A kalóz és illegális tartalmakra mutató linkeket az Európai Bizottság fő weboldalának a school-education.ec.europa.eu aldomainjére tették fel, amely az iskolákat és az oktatási intézményeket erőforrásokkal, finanszírozási programokkal és hálózatépítéssel támogatja.
A Bizottság elmulasztotta elvégezni az alapvető kiberbiztonsági ellenőrzéseket a weboldalán, ez aggasztó
– mondta Adrianus Warmenhoven, a Nord Security kiberbiztonsági kutatója.
A Nord Security március 10-én jelezte a helyzetet az Európai Bizottságnak. Az EU azóta eltávolította a linkeket tartalmazó oldalakat, a Nord Security szerint azonban a weboldalon még mindig találhatóak olyan PDF-fájlok, amelyek az ingyenes OnlyFans prémium fiókok létrehozására és az Oscar 2023 közvetítésének streamelésére vonatkozó utasításokat tartalmazza.
Az Európai Bizottság szóvivője azt nyilatkozta, hogy az intézmény
tudatában van a problémának, és dolgozik a megoldásán".
Az Európai Uniót az elmúlt években egyre több kiberbiztonsági fenyegetés érte, amit a COVID-19 világjárvány és az ukrajnai háború is elősegített. A tavaly év végén például, az EU parlamentjének teljes honlapja leállt egy kibertámadás következtében, nem sokkal azután, hogy Oroszországot a terrorizmus állami támogatójának nyilvánította. 2020-ban az EU Európai Gyógyszerügynökségét ért kibertámadás következtében a hackerek hozzáférést szereztek a Pfizer/BioNTech COVID vakcinájával kapcsolatos dokumentumokhoz.
Az unió kiber-problémáját részben az okozza, hogy az európai intézmények, mint például a Bizottság, a Parlament és az EU Tanácsa több tucatnyi, Európa-szerte működő ügynöksége
mind saját informatikai szolgáltatásokat működtet
- és sokan az évek során nem fektettek kellő pénzt a kiberbiztonság javításába.
Ugyan 2020 márciusában létrehoztak egytörvény javaslatot, amely a kiberbiztonság megreformálásáról szól, de még valamiért nem sikerült elfogadniuk.