Lyce · Hybrid Watch

hw_6e98eb1ad58a501b

HP Enterprise zveřejňuje narušení cloudového e-mailu podezřelými ruskými státem podporovanými hackery „Cozy Bear / Midnight Blizzard“.

Hewlett Packard Enterprise sdělila regulačním orgánům, že podezřelí ruští státem podporovaní hackeři ze skupiny Cozy Bear (Midnight Blizzard), napojené na SVR, pronikli do jejího cloudového e-mailového systému a po měsíce tiše exfiltrovali data. HPE uvedla, že byla 12. prosince 2023 informována, že aktér získal přístup do jejího prostředí Microsoft 365, a později určila, že e-maily patřící omezenému počtu zaměstnanců, především v oblasti kybernetické bezpečnosti a go-to-market nebo obchodních segmentů, byly kompromitovány přibližně od května 2023, vedle dřívější krádeže malé sady souborů SharePoint. Společnost zdůraznila, že zasaženo bylo pouze malé procento schránek a že incident v současnosti nepovažuje za „materiální“ pro své provozní činnosti nebo finance, ale zaměření na bezpečnostní a strategické pracovníky naznačuje spíše cíl shromažďování zpravodajských informací než narušení provozu nebo vydírání ve stylu ransomwaru. Zpravodajství uvedlo, že tatáž ruská skupina současně vedla paralelní kampaň proti samotnému Microsoftu, zaměřenou na vrcholové vedení a bezpečnostní/právní týmy, což řadí narušení HPE do širšího vzorce dlouhodobých špionážních operací proti klíčovým americkým poskytovatelům technologií, jejichž platformy podporují vládní zákazníky a zákazníky kritické infrastruktury.

Výskyt
2024-01-19
Publikace
2024-01-18T23:00:00Z
První pozorování
2026-09-24T06:09:10.079Z
Stav kontroly
Nehodnoceno
Země
US
Aktualizováno
2026-09-27T23:56:59.668Z

Skóre E/M/R/S

  • EExistence0/4 · Nehodnoceno
  • MZáměr0/4 · Nehodnoceno
  • RVazba na ruského aktéra0/4 · Nehodnoceno
  • SOdpovědnost ruského státu0/4 · Nehodnoceno

Fakta

Žádná fakta

Zdroje

  1. Role
    discovery_lead
    Datum
    2024-01-18T23:00:00Z

    Hewlett Packard Enterprise told regulators that suspected Russian state-backed hackers from the SVR-linked group Cozy Bear (Midnight Blizzard) broke into its cloud-based email system and spent months quietly exfiltrating data. HPE said it was informed on 12 December 2023 that the actor had accessed its Microsoft 365 environment and later determined that email belonging to a limited number of employees—primarily in cybersecurity and go-to-market or business segments—had been compromised since around May 2023, alongside earlier theft of a small set of SharePoint files. The company emphasised that only a small percentage of mailboxes were affected and that it does not currently consider the incident “material” to its operations or finances, but the focus on security and strategic staff indicates an intelligence-gathering objective rather than disruption or ransomware-style extortion. Reporting noted that the same Russian group was simultaneously running a parallel campaign against Microsoft itself, targeting senior leadership and security/legal teams, which places the HPE breach within a broader pattern of long-term espionage operations against key U.S. technology providers whose platforms support government and critical-infrastructure customers.