hw_d1ecec787bf0e91b
APT29-Hacker kompromittieren E-Mail-System und SharePoint-Server von Hewlett Packard Enterprise und stehlen Dateien
Am 24. Januar gab Hewlett Packard Enterprise (HPE) bekannt, dass mutmaßlich mit Russland verbundene Hacker der Gruppe APT29 seine Microsoft Office 365-E-Mail-Umgebung kompromittiert und Zugang zu Informationen des Cybersicherheitsteams des Unternehmens und anderer Abteilungen erlangt hatten. HPE entdeckte den Vorfall am 12. Dezember 2023 und stellte fest, dass die Angreifer bereits im Mai 2023 Zugang zu seinem cloudbasierten E-Mail-System erlangt hatten. Die Hacker kompromittierten auch HPEs SharePoint-Server, wo sie auf Dateien zugriffen und diese exfiltrierten.
E/M/R/S-Werte
- EExistenz0/4 · Nicht bewertet
- MAbsicht0/4 · Nicht bewertet
- RVerbindung zu russischem Akteur0/4 · Nicht bewertet
- SVerantwortung des russischen Staates0/4 · Nicht bewertet
Fakten
Keine Fakten
Quellen
-
- Rolle
- discovery_lead
- Datum
- 2023-05-23T15:53:46Z
On January 24, Hewlett Packard Enterprise (HPE) revealed that suspected Russian-linked hackers from the APT29 group had compromised its Microsoft Office 365 email environment, gaining access to information belonging to the company’s cybersecurity team and other departments. HPE discovered the breach on December 12, 2023, and determined that the attackers had gained access to its cloud-based email system as early as May 2023. The hackers also compromised HPE’s SharePoint server, where they accessed and exfiltrated files.