Lyce · Hybrid Watch

hw_6e98eb1ad58a501b

HP Enterprise revela una intrusión en el correo electrónico en la nube por presuntos hackers rusos respaldados por el Estado „Cozy Bear / Midnight Blizzard“.

Hewlett Packard Enterprise comunicó a los reguladores que presuntos hackers rusos respaldados por el Estado del grupo Cozy Bear (Midnight Blizzard), vinculado al SVR, entraron en su sistema de correo electrónico basado en la nube y pasaron meses exfiltrando datos de forma discreta. HPE dijo que fue informada el 12 de diciembre de 2023 de que el actor había accedido a su entorno Microsoft 365 y posteriormente determinó que el correo electrónico perteneciente a un número limitado de empleados, principalmente de ciberseguridad y de segmentos de go-to-market o negocio, había estado comprometido desde alrededor de mayo de 2023, junto con el robo anterior de un pequeño conjunto de archivos de SharePoint. La empresa enfatizó que solo se vio afectado un pequeño porcentaje de buzones y que actualmente no considera el incidente „material“ para sus operaciones o finanzas, pero el foco en personal de seguridad y estratégico indica un objetivo de recopilación de inteligencia más que de interrupción o extorsión de tipo ransomware. Las informaciones señalaron que el mismo grupo ruso estaba ejecutando simultáneamente una campaña paralela contra la propia Microsoft, dirigida a la alta dirección y a equipos de seguridad/jurídicos, lo que sitúa la intrusión de HPE dentro de un patrón más amplio de operaciones de espionaje a largo plazo contra proveedores tecnológicos clave de Estados Unidos cuyas plataformas dan soporte a clientes gubernamentales y de infraestructura crítica.

Ocurrencia
2024-01-19
Publicación
2024-01-18T23:00:00Z
Primera observación
2026-09-24T06:09:10.079Z
Estado de revisión
Sin evaluar
Países
US
Actualizado
2026-09-27T23:56:59.668Z

Puntuaciones E/M/R/S

  • EExistencia0/4 · Sin evaluar
  • MIntención0/4 · Sin evaluar
  • RVínculo con actor ruso0/4 · Sin evaluar
  • SResponsabilidad del Estado ruso0/4 · Sin evaluar

Hechos

Sin hechos

Fuentes

  1. Rol
    discovery_lead
    Fecha
    2024-01-18T23:00:00Z

    Hewlett Packard Enterprise told regulators that suspected Russian state-backed hackers from the SVR-linked group Cozy Bear (Midnight Blizzard) broke into its cloud-based email system and spent months quietly exfiltrating data. HPE said it was informed on 12 December 2023 that the actor had accessed its Microsoft 365 environment and later determined that email belonging to a limited number of employees—primarily in cybersecurity and go-to-market or business segments—had been compromised since around May 2023, alongside earlier theft of a small set of SharePoint files. The company emphasised that only a small percentage of mailboxes were affected and that it does not currently consider the incident “material” to its operations or finances, but the focus on security and strategic staff indicates an intelligence-gathering objective rather than disruption or ransomware-style extortion. Reporting noted that the same Russian group was simultaneously running a parallel campaign against Microsoft itself, targeting senior leadership and security/legal teams, which places the HPE breach within a broader pattern of long-term espionage operations against key U.S. technology providers whose platforms support government and critical-infrastructure customers.