Lyce · Hybrid Watch

hw_d1ecec787bf0e91b

Hackers de APT29 comprometen el sistema de correo electrónico y el servidor SharePoint de Hewlett Packard Enterprise y roban archivos

El 24 de enero, Hewlett Packard Enterprise (HPE) reveló que piratas informáticos presuntamente vinculados a Rusia del grupo APT29 habían comprometido su entorno de correo electrónico de Microsoft Office 365, obteniendo acceso a información perteneciente al equipo de ciberseguridad de la empresa y a otros departamentos. HPE descubrió la brecha el 12 de diciembre de 2023 y determinó que los atacantes habían obtenido acceso a su sistema de correo electrónico basado en la nube ya en mayo de 2023. Los piratas informáticos también comprometieron el servidor SharePoint de HPE, donde accedieron y exfiltraron archivos.

Ocurrencia
2023-05-23
Publicación
2023-05-23T15:53:46Z
Primera observación
2026-09-30T16:30:48.138Z
Estado de revisión
Sin evaluar
Países
US
Actualizado
2026-10-02T16:30:09.889Z

Puntuaciones E/M/R/S

  • EExistencia0/4 · Sin evaluar
  • MIntención0/4 · Sin evaluar
  • RVínculo con actor ruso0/4 · Sin evaluar
  • SResponsabilidad del Estado ruso0/4 · Sin evaluar

Hechos

Sin hechos

Fuentes

  1. Rol
    discovery_lead
    Fecha
    2023-05-23T15:53:46Z

    On January 24, Hewlett Packard Enterprise (HPE) revealed that suspected Russian-linked hackers from the APT29 group had compromised its Microsoft Office 365 email environment, gaining access to information belonging to the company’s cybersecurity team and other departments. HPE discovered the breach on December 12, 2023, and determined that the attackers had gained access to its cloud-based email system as early as May 2023. The hackers also compromised HPE’s SharePoint server, where they accessed and exfiltrated files.