
Europol, la agencia policial de la Unión Europea, ha confirmado que su portal Europol Platform for Experts (EPE) ha sido objeto de una violación y está investigando el incidente después de que un autor de la amenaza afirmara haber robado documentos de uso oficial (FOUO) que contenían datos clasificados.
EPE es una plataforma en línea que los expertos en aplicación de la ley utilizan para «compartir conocimientos, mejores prácticas y datos no personales sobre la delincuencia.»
«Europol tiene conocimiento del incidente y está evaluando la situación. Ya se han tomado las medidas iniciales. El incidente afecta a un grupo cerrado de usuarios de la Plataforma Europol para Expertos (EPE)", dijo Europol.
«En esta aplicación EPE no se procesa ninguna información operativa. Ningún sistema central de Europol está afectado y, por lo tanto, ningún dato operativo de Europol se ha visto comprometido».
También se preguntó cuándo se había producido la filtración y si era cierto que se habían robado documentos clasificados y FOUO, como afirmaba el autor de la amenaza, pero no se obtuvo respuesta de inmediato.
Los expedientes personales impresos de Catherine De Bolle, directora ejecutiva de Europol, y de otros altos cargos de la agencia también se filtraron antes de septiembre de 2023, como informó Politico en marzo.
«El 6 de septiembre de 2023, la Dirección de Europol fue informada de que los expedientes personales en papel de varios miembros del personal de Europol habían desaparecido», decía una nota fechada el 18 de septiembre y compartida en un sistema interno de tablón de mensajes.
«Dado el papel de Europol como autoridad policial, la desaparición de archivos personales de miembros del personal constituye un grave incidente de seguridad y de violación de datos personales».
En el momento de la publicación, el sitio web de la EPE estaba fuera de línea, y un mensaje decía que el servicio no estaba disponible porque estaba en mantenimiento.

Europol EPE en mantenimiento
IntelBroker, el actor de la amenaza que está detrás de las denuncias de violación de datos, describe los archivos como FOUO y que contienen datos clasificados.
El actor de la amenaza afirma que los datos supuestamente robados incluyen información sobre empleados de la alianza, código fuente FOUO, PDF y documentos de reconocimiento y directrices.
También afirman haber obtenido acceso a EC3 SPACE (Secure Platform for Accredited Cybercrime Experts), una de las comunidades del portal EPE, que alberga cientos de materiales relacionados con la ciberdelincuencia y es utilizada por más de 6.000 expertos en ciberdelincuencia autorizados de todo el mundo, entre los que se incluyen:
IntelBroker también afirma haber puesto en peligro la plataforma SIRIUS utilizada por las autoridades judiciales y policiales de 47 países, incluidos los Estados miembros de la UE, el Reino Unido, los países que tienen un acuerdo de cooperación con Eurojust y la Fiscalía Europea (EPPO).
SIRIUS se utiliza para acceder a pruebas electrónicas transfronterizas en el contexto de investigaciones y procedimientos penales.
Además de filtrar capturas de pantalla de la interfaz de usuario en línea de EPE, IntelBroker también filtró una pequeña muestra de una base de datos EC3 SPACE que supuestamente contiene 9.128 registros. La muestra contiene lo que parece ser información personal de agentes de la ley y expertos en ciberdelincuencia con acceso a la comunidad EC3 SPACE.
«PRECIOS»: Enviar ofertas. SÓLO XMR. Envíame un mensaje en los foros para un punto de contacto. Se requiere prueba de fondos. Sólo vendo a miembros con buena reputación", afirma el actor de la amenaza en un mensaje publicado el viernes en un foro de piratería informática.

Supuesta infracción de Europol
¿Quién es IntelBroker?
Desde diciembre, este actor de amenazas ha estado filtrando datos que supuestamente robó de varias agencias gubernamentales, como ICE y USCIS, el Departamento de Defensa y el Ejército de Estados Unidos.
No está claro si estos incidentes también están relacionados con la supuesta filtración de datos de Five Eyes de abril de 2024, pero algunos de los datos vertidos en el mensaje del foro de ICE/USCIS se solapan con el mensaje de Five Eyes.
IntelBroker se dio a conocer tras acceder a DC Health Link, que gestiona los planes de asistencia sanitaria de los miembros de la Cámara de Representantes de Estados Unidos, su personal y sus familias.
La brecha dio lugar a una audiencia en el Congreso después de que quedaran expuestos los datos personales de 170.000 personas afectadas, incluidos miembros y personal de la Cámara de Representantes de Estados Unidos.
Otros incidentes de ciberseguridad relacionados con este actor de amenazas son las violaciones de Hewlett Packard Enterprise (HPE), Home Depot, el servicio de comestibles Weee! y una supuesta violación de General Electric Aviation.
A principios de esta semana, IntelBroker también comenzó a vender información de acceso a la red de la empresa de seguridad en la nube Zscaler (es decir, «registros repletos de credenciales, SMTP Access, PAuth Pointer Auth Access, SSL Passkeys & SSL Certificates»).
Zscaler confirmó más tarde que descubrió un «entorno de pruebas aislado» expuesto en línea, que fue desconectado para su análisis forense, aunque ninguna empresa, cliente o entornos de producción se vieron afectados. Zscaler también ha contratado a una empresa de respuesta a incidentes para llevar a cabo una investigación independiente.
Fuente: bleepingcomputer