Lyce · Hybrid Watch

hw_6e98eb1ad58a501b

HP Enterprise paljastaa pilvisähköpostin murtautumisen, jonka tekijöiksi epäillään Venäjän valtion tukemia hakkereita „Cozy Bear / Midnight Blizzard“.

Hewlett Packard Enterprise kertoi sääntelyviranomaisille, että epäillyt Venäjän valtion tukemat hakkerit SVR:ään liitetystä Cozy Bear (Midnight Blizzard) -ryhmästä murtautuivat sen pilvipohjaiseen sähköpostijärjestelmään ja viettivät kuukausia tietoja hiljaisesti ulos siirtäen. HPE sanoi saaneensa 12. joulukuuta 2023 tiedon siitä, että toimija oli päässyt sen Microsoft 365 -ympäristöön, ja myöhemmin todenneensa, että rajatun työntekijämäärän sähköpostit, pääasiassa kyberturvallisuuden sekä go-to-market- tai liiketoimintasegmenttien työntekijöiden, olivat olleet vaarantuneita noin toukokuusta 2023 lähtien, aiemman pienen SharePoint-tiedostojoukon varkauden ohella. Yhtiö korosti, että vain pieni osuus postilaatikoista oli vaikutuksen kohteena ja ettei se tällä hetkellä pidä tapausta „olennaisena“ toimintansa tai taloutensa kannalta, mutta kohdistuminen turvallisuus- ja strategiseen henkilöstöön viittaa tiedustelutietojen keräämisen tavoitteeseen pikemminkin kuin häirintään tai kiristyshaittaohjelmien kaltaiseen kiristykseen. Raportoinnissa todettiin, että sama venäläinen ryhmä toteutti samaan aikaan rinnakkaista kampanjaa itse Microsoftia vastaan kohdistaen sen ylimpään johtoon sekä turvallisuus- ja lakitiimeihin, mikä asettaa HPE-murron laajempaan pitkäaikaisten vakoiluoperaatioiden malliin keskeisiä yhdysvaltalaisia teknologiatoimittajia vastaan, joiden alustat tukevat hallinnon ja kriittisen infrastruktuurin asiakkaita.

Tapahtuma
2024-01-19
Julkaisu
2024-01-18T23:00:00Z
Ensimmäinen havainto
2026-09-24T06:09:10.079Z
Tarkistustila
Ei arvioitu
Maat
US
Päivitetty
2026-09-27T23:56:59.668Z

E/M/R/S-pisteet

  • EOlemassaolo0/4 · Ei arvioitu
  • MAikomus0/4 · Ei arvioitu
  • RYhteys venäläiseen toimijaan0/4 · Ei arvioitu
  • SVenäjän valtion vastuu0/4 · Ei arvioitu

Faktat

Ei faktoja

Lähteet

  1. Rooli
    discovery_lead
    Päiväys
    2024-01-18T23:00:00Z

    Hewlett Packard Enterprise told regulators that suspected Russian state-backed hackers from the SVR-linked group Cozy Bear (Midnight Blizzard) broke into its cloud-based email system and spent months quietly exfiltrating data. HPE said it was informed on 12 December 2023 that the actor had accessed its Microsoft 365 environment and later determined that email belonging to a limited number of employees—primarily in cybersecurity and go-to-market or business segments—had been compromised since around May 2023, alongside earlier theft of a small set of SharePoint files. The company emphasised that only a small percentage of mailboxes were affected and that it does not currently consider the incident “material” to its operations or finances, but the focus on security and strategic staff indicates an intelligence-gathering objective rather than disruption or ransomware-style extortion. Reporting noted that the same Russian group was simultaneously running a parallel campaign against Microsoft itself, targeting senior leadership and security/legal teams, which places the HPE breach within a broader pattern of long-term espionage operations against key U.S. technology providers whose platforms support government and critical-infrastructure customers.