La oficina de prensa de la Autoridad Bancaria Europea (ABE) comunicó que fueron víctimas de un ataque cibernético a sus servidores de correo electrónico Microsoft Exchange. Como consecuencia de dicho ataque, la organización tomó la decisión de desconectar sus sistemas de correo electrónico, mientras esclarecía los hechos junto a un equipo de especialistas en análisis forense de datos.
Más adelante, en otro comunicado, la ABE ha aclarado que siguen investigando pero que, de momento, las indagaciones no arrojan ninguna evidencia que sugiera extracción de datos, asegurando que «La ABE ha tomado todas las medidas de precaución para proteger los datos personales y de otro tipo y tomará medidas adicionales y proporcionará más actualizaciones según sea necesario».
Este ataque es consecuencia de una campaña de explotación muy extendida, llevada a cabo por múltiples autores con objetivo de ataque hacia servidores Microsoft Exchange vulnerables, desde enero de 2021, teniendo en cuenta que Microsoft Corporation tardó dos meses en resolver esta vulnerabilidad y publicar la actualización correspondiente.
El ataque masivo a servidores de MS Exchange se ha cobrado al menos sesenta mil servidores a nivel global, que van desde una gran cantidad de pequeñas empresas hasta instituciones oficiales locales, con los presuntos delincuentes cibernéticos perpretando primero múltiples ataques pequeños, antes de abalanzarse sobre organizaciones de renombre.