hw_6e98eb1ad58a501b
HP Enterprise meldet Kompromittierung von Cloud-E-Mail durch mutmaßlich russische staatlich unterstützte Hacker „Cozy Bear / Midnight Blizzard“.
Hewlett Packard Enterprise teilte Aufsichtsbehörden mit, dass mutmaßlich russische staatlich unterstützte Hacker aus der mit dem SVR verbundenen Gruppe Cozy Bear (Midnight Blizzard) in sein cloudbasiertes E-Mail-System eingedrungen seien und über Monate unbemerkt Daten exfiltriert hätten. HPE erklärte, es sei am 12. Dezember 2023 informiert worden, dass der Akteur Zugriff auf seine Microsoft-365-Umgebung erhalten habe, und habe später festgestellt, dass E-Mails einer begrenzten Zahl von Beschäftigten, vor allem in den Bereichen Cybersicherheit sowie Go-to-Market- oder Geschäftssegmente, seit etwa Mai 2023 kompromittiert gewesen seien, zusätzlich zu einem früheren Diebstahl einer kleinen Menge von SharePoint-Dateien. Das Unternehmen betonte, dass nur ein kleiner Prozentsatz der Postfächer betroffen gewesen sei und dass es den Vorfall derzeit nicht als „wesentlich“ für seine Betriebsabläufe oder Finanzen betrachte, doch der Fokus auf Sicherheits- und strategisches Personal deutet eher auf ein Ziel der Informationsbeschaffung als auf Störung oder ransomwareartige Erpressung hin. Berichte merkten an, dass dieselbe russische Gruppe gleichzeitig eine parallele Kampagne gegen Microsoft selbst durchführte, die auf die oberste Führungsebene sowie Sicherheits- und Rechtsteams abzielte; damit steht der HPE-Vorfall in einem breiteren Muster langfristiger Spionageoperationen gegen zentrale US-Technologieanbieter, deren Plattformen staatliche Kunden und Kunden aus kritischer Infrastruktur unterstützen.
E/M/R/S-Werte
- EExistenz0/4 · Nicht bewertet
- MAbsicht0/4 · Nicht bewertet
- RVerbindung zu russischem Akteur0/4 · Nicht bewertet
- SVerantwortung des russischen Staates0/4 · Nicht bewertet
Fakten
Keine Fakten
Quellen
-
- Rolle
- discovery_lead
- Datum
- 2024-01-18T23:00:00Z
Hewlett Packard Enterprise told regulators that suspected Russian state-backed hackers from the SVR-linked group Cozy Bear (Midnight Blizzard) broke into its cloud-based email system and spent months quietly exfiltrating data. HPE said it was informed on 12 December 2023 that the actor had accessed its Microsoft 365 environment and later determined that email belonging to a limited number of employees—primarily in cybersecurity and go-to-market or business segments—had been compromised since around May 2023, alongside earlier theft of a small set of SharePoint files. The company emphasised that only a small percentage of mailboxes were affected and that it does not currently consider the incident “material” to its operations or finances, but the focus on security and strategic staff indicates an intelligence-gathering objective rather than disruption or ransomware-style extortion. Reporting noted that the same Russian group was simultaneously running a parallel campaign against Microsoft itself, targeting senior leadership and security/legal teams, which places the HPE breach within a broader pattern of long-term espionage operations against key U.S. technology providers whose platforms support government and critical-infrastructure customers.