Lyce · Hybrid Watch

hw_d1ecec787bf0e91b

APT29-hackere kompromitterer Hewlett Packard Enterprises e-mailsystem og SharePoint-server og stjæler filer

Den 24. januar afslørede Hewlett Packard Enterprise (HPE), at hackere med formodet russisk tilknytning fra APT29-gruppen havde kompromitteret deres Microsoft Office 365-e-mailmiljø og fået adgang til information tilhørende virksomhedens cybersikkerhedsteam og andre afdelinger. HPE opdagede bruddet den 12. december 2023 og fastslog, at angriberne havde fået adgang til deres cloudbaserede e-mailsystem allerede i maj 2023. Hackerne kompromitterede også HPE's SharePoint-server, hvor de tilgik og eksfiltrerede filer.

Hændelse
2023-05-23
Offentliggørelse
2023-05-23T15:53:46Z
Først observeret
2026-09-30T16:30:48.138Z
Kontrolstatus
Ikke vurderet
Lande
US
Opdateret
2026-10-02T16:30:09.889Z

E/M/R/S-score

  • EEksistens0/4 · Ikke vurderet
  • MHensigt0/4 · Ikke vurderet
  • RForbindelse til russisk aktør0/4 · Ikke vurderet
  • SRussisk statsansvar0/4 · Ikke vurderet

Fakta

Ingen fakta

Kilder

  1. Rolle
    discovery_lead
    Dato
    2023-05-23T15:53:46Z

    On January 24, Hewlett Packard Enterprise (HPE) revealed that suspected Russian-linked hackers from the APT29 group had compromised its Microsoft Office 365 email environment, gaining access to information belonging to the company’s cybersecurity team and other departments. HPE discovered the breach on December 12, 2023, and determined that the attackers had gained access to its cloud-based email system as early as May 2023. The hackers also compromised HPE’s SharePoint server, where they accessed and exfiltrated files.