Cyberangriff auf Europa.eu – Kommission bestätigt Datendiebstahl

Am 24. März 2026 entdeckte die Europäische Kommission einen Angriff auf die Cloud-Infrastruktur, auf der die öffentlichen Websites unter europa.eu betrieben werden. Drei Tage später, am 27. März, informierte sie die Öffentlichkeit. Erste Untersuchungsergebnisse bestätigen, dass Daten von diesen Webseiten gestohlen wurden. Die internen Systeme der Kommission seien laut eigenen Angaben nicht betroffen gewesen, und die Verfügbarkeit der Websites wurde nicht unterbrochen. Betroffene EU-Einrichtungen werden derzeit direkt benachrichtigt.

Was genau gestohlen wurde und in welchem Umfang, ist bislang nicht bekannt – die Untersuchung läuft noch. Die Pressemitteilung bleibt in diesem Punkt bewusst vage, was angesichts einer laufenden Forensik verständlich ist, aber wenig Transparenz bietet.

Für normale Bürgerinnen und Bürger besteht nach aktuellem Stand kein unmittelbarer Handlungsbedarf, da es sich um öffentliche Webpräsenzen und nicht um Bürgerportale mit persönlichen Daten handelt. Wer jedoch über EU-Plattformen Kontakt aufgenommen oder Formulare eingereicht hat, sollte die weiteren Mitteilungen der Kommission im Auge behalten. Organisationen, die regelmässig mit EU-Institutionen kommunizieren oder Zugang zu europa.eu-Diensten haben, sollten ihre eigenen Zugangsdaten vorsorglich prüfen und bei verdächtigen E-Mails im Namen von EU-Stellen erhöhte Vorsicht walten lassen – Phishing-Kampagnen im Nachgang solcher Vorfälle sind ein bekanntes Muster.

Originalmeldung: Pressemitteilung der Europäischen Kommission, 27.03.2026

Related Posts

Reprompt: One-Click-Angriff auf Microsoft Copilot erlaubte verdeckte Datenabflüsse

Varonis hat mit „Reprompt“ einen Angriff beschrieben, der in Microsoft Copilot Personal mit nur einem Klick auf einen legitimen Microsoft-Copilot-Link eine verdeckte Datenabfluss-Kette auslösen konnte. Die Methode nutzte unter anderem den URL-Parameter q, um Prompts beim Öffnen der Copilot-Webseite automatisch auszuführen – ohne dass Nutzer aktiv etwas in Copilot eingeben mussten.

Read More

DATEV-Störung führt zu möglichem DSGVO-Vorfall bei Lohnabrechnungen

Beim IT-Dienstleister DATEV kam es am 8. und 9. Januar 2026 zu einer schwerwiegenden Störung im Umfeld der Lohnabrechnung. Wie der IT-Blog Borncity berichtet, war insbesondere das Modul LODAS betroffen. Zwar konnte die technische Störung offenbar per Workaround eingedämmt werden, dennoch scheint es dabei zu gravierenden Folgeproblemen gekommen zu sein.

Read More

Facebook-Phishing: Angreifer setzen verstärkt auf Browser-in-the-Browser-Technik

Cyberkriminelle nutzen zunehmend die sogenannte Browser-in-the-Browser-(BitB)-Methode, um Facebook-Nutzer zur Preisgabe ihrer Zugangsdaten zu verleiten. Laut Beobachtungen von Trellix ist diese Technik in den vergangenen sechs Monaten vermehrt in Phishing-Kampagnen gegen Facebook im Einsatz und stellt eine deutliche Weiterentwicklung klassischer Login-Betrugsmaschen dar.

Read More