Lyce · Hybrid Watch

hw_6e98eb1ad58a501b

HP Enterprise offentliggør brud på cloudbaseret e-mail begået af formodede russiske statsligt støttede hackere „Cozy Bear / Midnight Blizzard“.

Hewlett Packard Enterprise fortalte tilsynsmyndigheder, at formodede russiske statsligt støttede hackere fra den SVR-tilknyttede gruppe Cozy Bear (Midnight Blizzard) brød ind i virksomhedens cloudbaserede e-mailsystem og i månedsvis stille eksfiltrerede data. HPE sagde, at virksomheden den 12. december 2023 blev informeret om, at aktøren havde fået adgang til dens Microsoft 365-miljø, og senere fastslog, at e-mail tilhørende et begrænset antal medarbejdere, primært inden for cybersikkerhed og go-to-market- eller forretningssegmenter, havde været kompromitteret siden omkring maj 2023, sideløbende med et tidligere tyveri af et lille sæt SharePoint-filer. Virksomheden understregede, at kun en lille procentdel af postkasserne var berørt, og at den ikke aktuelt betragter hændelsen som „væsentlig“ for dens drift eller økonomi, men fokuset på sikkerheds- og strategisk personale indikerer et efterretningsindsamlende mål snarere end afbrydelse eller ransomware-lignende afpresning. Rapportering bemærkede, at den samme russiske gruppe samtidig kørte en parallel kampagne mod Microsoft selv, rettet mod den øverste ledelse og sikkerheds-/juridiske teams, hvilket placerer HPE-bruddet i et bredere mønster af langvarige spionageoperationer mod centrale amerikanske teknologileverandører, hvis platforme understøtter offentlige kunder og kunder inden for kritisk infrastruktur.

Hændelse
2024-01-19
Offentliggørelse
2024-01-18T23:00:00Z
Først observeret
2026-09-24T06:09:10.079Z
Kontrolstatus
Ikke vurderet
Lande
US
Opdateret
2026-09-27T23:56:59.668Z

E/M/R/S-score

  • EEksistens0/4 · Ikke vurderet
  • MHensigt0/4 · Ikke vurderet
  • RForbindelse til russisk aktør0/4 · Ikke vurderet
  • SRussisk statsansvar0/4 · Ikke vurderet

Fakta

Ingen fakta

Kilder

  1. Rolle
    discovery_lead
    Dato
    2024-01-18T23:00:00Z

    Hewlett Packard Enterprise told regulators that suspected Russian state-backed hackers from the SVR-linked group Cozy Bear (Midnight Blizzard) broke into its cloud-based email system and spent months quietly exfiltrating data. HPE said it was informed on 12 December 2023 that the actor had accessed its Microsoft 365 environment and later determined that email belonging to a limited number of employees—primarily in cybersecurity and go-to-market or business segments—had been compromised since around May 2023, alongside earlier theft of a small set of SharePoint files. The company emphasised that only a small percentage of mailboxes were affected and that it does not currently consider the incident “material” to its operations or finances, but the focus on security and strategic staff indicates an intelligence-gathering objective rather than disruption or ransomware-style extortion. Reporting noted that the same Russian group was simultaneously running a parallel campaign against Microsoft itself, targeting senior leadership and security/legal teams, which places the HPE breach within a broader pattern of long-term espionage operations against key U.S. technology providers whose platforms support government and critical-infrastructure customers.