hw_6e98eb1ad58a501b
HP Enterprise revela una intrusión en el correo electrónico en la nube por presuntos hackers rusos respaldados por el Estado „Cozy Bear / Midnight Blizzard“.
Hewlett Packard Enterprise comunicó a los reguladores que presuntos hackers rusos respaldados por el Estado del grupo Cozy Bear (Midnight Blizzard), vinculado al SVR, entraron en su sistema de correo electrónico basado en la nube y pasaron meses exfiltrando datos de forma discreta. HPE dijo que fue informada el 12 de diciembre de 2023 de que el actor había accedido a su entorno Microsoft 365 y posteriormente determinó que el correo electrónico perteneciente a un número limitado de empleados, principalmente de ciberseguridad y de segmentos de go-to-market o negocio, había estado comprometido desde alrededor de mayo de 2023, junto con el robo anterior de un pequeño conjunto de archivos de SharePoint. La empresa enfatizó que solo se vio afectado un pequeño porcentaje de buzones y que actualmente no considera el incidente „material“ para sus operaciones o finanzas, pero el foco en personal de seguridad y estratégico indica un objetivo de recopilación de inteligencia más que de interrupción o extorsión de tipo ransomware. Las informaciones señalaron que el mismo grupo ruso estaba ejecutando simultáneamente una campaña paralela contra la propia Microsoft, dirigida a la alta dirección y a equipos de seguridad/jurídicos, lo que sitúa la intrusión de HPE dentro de un patrón más amplio de operaciones de espionaje a largo plazo contra proveedores tecnológicos clave de Estados Unidos cuyas plataformas dan soporte a clientes gubernamentales y de infraestructura crítica.
Puntuaciones E/M/R/S
- EExistencia0/4 · Sin evaluar
- MIntención0/4 · Sin evaluar
- RVínculo con actor ruso0/4 · Sin evaluar
- SResponsabilidad del Estado ruso0/4 · Sin evaluar
Hechos
Sin hechos
Fuentes
-
- Rol
- discovery_lead
- Fecha
- 2024-01-18T23:00:00Z
Hewlett Packard Enterprise told regulators that suspected Russian state-backed hackers from the SVR-linked group Cozy Bear (Midnight Blizzard) broke into its cloud-based email system and spent months quietly exfiltrating data. HPE said it was informed on 12 December 2023 that the actor had accessed its Microsoft 365 environment and later determined that email belonging to a limited number of employees—primarily in cybersecurity and go-to-market or business segments—had been compromised since around May 2023, alongside earlier theft of a small set of SharePoint files. The company emphasised that only a small percentage of mailboxes were affected and that it does not currently consider the incident “material” to its operations or finances, but the focus on security and strategic staff indicates an intelligence-gathering objective rather than disruption or ransomware-style extortion. Reporting noted that the same Russian group was simultaneously running a parallel campaign against Microsoft itself, targeting senior leadership and security/legal teams, which places the HPE breach within a broader pattern of long-term espionage operations against key U.S. technology providers whose platforms support government and critical-infrastructure customers.