hw_d1ecec787bf0e91b
APT29-hakkerit murtautuvat Hewlett Packard Enterprisen sähköpostijärjestelmään ja SharePoint-palvelimeen ja varastavat tiedostoja
24. tammikuuta Hewlett Packard Enterprise (HPE) paljasti, että venäläisiksi epäillyt APT29-ryhmän hakkerit olivat murtautuneet sen Microsoft Office 365 -sähköpostiympäristöön ja saaneet pääsyn yrityksen kyberturvallisuustiimin ja muiden osastojen tietoihin. HPE havaitsi tietomurron 12. joulukuuta 2023 ja totesi, että hyökkääjät olivat saaneet pääsyn sen pilvipohjaiseen sähköpostijärjestelmään jo toukokuussa 2023. Hakkerit murtautuivat myös HPE:n SharePoint-palvelimeen, jossa he pääsivät käsiksi tiedostoihin ja exfiltröivät niitä.
E/M/R/S-pisteet
- EOlemassaolo0/4 · Ei arvioitu
- MAikomus0/4 · Ei arvioitu
- RYhteys venäläiseen toimijaan0/4 · Ei arvioitu
- SVenäjän valtion vastuu0/4 · Ei arvioitu
Faktat
Ei faktoja
Lähteet
-
- Rooli
- discovery_lead
- Päiväys
- 2023-05-23T15:53:46Z
On January 24, Hewlett Packard Enterprise (HPE) revealed that suspected Russian-linked hackers from the APT29 group had compromised its Microsoft Office 365 email environment, gaining access to information belonging to the company’s cybersecurity team and other departments. HPE discovered the breach on December 12, 2023, and determined that the attackers had gained access to its cloud-based email system as early as May 2023. The hackers also compromised HPE’s SharePoint server, where they accessed and exfiltrated files.