Lyce · Hybrid Watch

hw_d1ecec787bf0e91b

APT29 häkkerid kompromiteerivad Hewlett Packard Enterprise'i e-posti süsteemi ja SharePointi serveri ning varastavad faile

24. jaanuaril avalikustas Hewlett Packard Enterprise (HPE), et Venemaaga seotud kahtlustatavad APT29 grupi häkkerid olid kompromiteerinud nende Microsoft Office 365 e-posti keskkonna, pääsedes ligi ettevõtte küberturvalisuse meeskonna ja teiste osakondade teabele. HPE avastas rikkumise 12. detsembril 2023 ja tegi kindlaks, et ründajad olid pääsenud ligi nende pilvepõhisele e-posti süsteemile juba mais 2023. Häkkerid kompromiteerisid ka HPE SharePointi serveri, kus nad pääsesid failidele ligi ja exfiltreerisid neid.

Toimumine
2023-05-23
Avaldamine
2023-05-23T15:53:46Z
Esmalt täheldatud
2026-09-30T16:30:48.138Z
Läbivaatuse olek
Hindamata
Riigid
US
Uuendatud
2026-10-02T16:30:09.889Z

E/M/R/S skoorid

  • EOlemasolu0/4 · Hindamata
  • MTahtlus0/4 · Hindamata
  • RSeos Vene osalisega0/4 · Hindamata
  • SVene riigi vastutus0/4 · Hindamata

Faktid

Fakte pole

Allikad

  1. Roll
    discovery_lead
    Kuupäev
    2023-05-23T15:53:46Z

    On January 24, Hewlett Packard Enterprise (HPE) revealed that suspected Russian-linked hackers from the APT29 group had compromised its Microsoft Office 365 email environment, gaining access to information belonging to the company’s cybersecurity team and other departments. HPE discovered the breach on December 12, 2023, and determined that the attackers had gained access to its cloud-based email system as early as May 2023. The hackers also compromised HPE’s SharePoint server, where they accessed and exfiltrated files.