Lyce · Hybrid Watch

hw_6e98eb1ad58a501b

HP Enterprise avalikustab pilvepõhise e-posti rikkumise, mille panid toime arvatavad Venemaa riigi toetatud häkkerid „Cozy Bear / Midnight Blizzard“.

Hewlett Packard Enterprise teatas järelevalveasutustele, et arvatavad Venemaa riigi toetatud häkkerid SVR-iga seotud rühmitusest Cozy Bear (Midnight Blizzard) murdsid sisse selle pilvepõhisesse e-posti süsteemi ja veetsid kuid vaikselt andmeid eksfiltreerides. HPE ütles, et teda teavitati 12. detsembril 2023, et tegutseja oli saanud juurdepääsu selle Microsoft 365 keskkonnale, ning hiljem tegi kindlaks, et piiratud arvu töötajate, peamiselt küberturbe ning go-to-market- või ärisegmentide töötajate, e-post oli olnud kompromiteeritud umbes alates maist 2023, lisaks varasemale väikese SharePointi failide kogumi vargusele. Ettevõte rõhutas, et mõjutatud oli ainult väike protsent postkastidest ja et ta ei pea juhtumit praegu oma tegevuse või rahanduse jaoks „oluliseks“, kuid keskendumine turbe- ja strateegilistele töötajatele viitab pigem luureandmete kogumise eesmärgile kui häirimisele või lunavarastiilis väljapressimisele. Kajastustes märgiti, et sama Venemaa rühmitus viis samal ajal läbi paralleelset kampaaniat Microsofti enda vastu, sihtides kõrgemat juhtkonda ning turbe-/juriidilisi meeskondi, mis asetab HPE rikkumise laiemasse pikaajaliste spionaažioperatsioonide mustrisse peamiste USA tehnoloogiapakkujate vastu, kelle platvormid toetavad valitsus- ja kriitilise infrastruktuuri kliente.

Toimumine
2024-01-19
Avaldamine
2024-01-18T23:00:00Z
Esmalt täheldatud
2026-09-24T06:09:10.079Z
Läbivaatuse olek
Hindamata
Riigid
US
Uuendatud
2026-09-27T23:56:59.668Z

E/M/R/S skoorid

  • EOlemasolu0/4 · Hindamata
  • MTahtlus0/4 · Hindamata
  • RSeos Vene osalisega0/4 · Hindamata
  • SVene riigi vastutus0/4 · Hindamata

Faktid

Fakte pole

Allikad

  1. Roll
    discovery_lead
    Kuupäev
    2024-01-18T23:00:00Z

    Hewlett Packard Enterprise told regulators that suspected Russian state-backed hackers from the SVR-linked group Cozy Bear (Midnight Blizzard) broke into its cloud-based email system and spent months quietly exfiltrating data. HPE said it was informed on 12 December 2023 that the actor had accessed its Microsoft 365 environment and later determined that email belonging to a limited number of employees—primarily in cybersecurity and go-to-market or business segments—had been compromised since around May 2023, alongside earlier theft of a small set of SharePoint files. The company emphasised that only a small percentage of mailboxes were affected and that it does not currently consider the incident “material” to its operations or finances, but the focus on security and strategic staff indicates an intelligence-gathering objective rather than disruption or ransomware-style extortion. Reporting noted that the same Russian group was simultaneously running a parallel campaign against Microsoft itself, targeting senior leadership and security/legal teams, which places the HPE breach within a broader pattern of long-term espionage operations against key U.S. technology providers whose platforms support government and critical-infrastructure customers.