Lyce · Hybrid Watch

hw_6e98eb1ad58a501b

HP Enterprise divulgue une compromission de sa messagerie cloud par des hackers présumés soutenus par l’État russe „Cozy Bear / Midnight Blizzard“.

Hewlett Packard Enterprise a indiqué aux régulateurs que des hackers présumés soutenus par l’État russe, issus du groupe Cozy Bear (Midnight Blizzard) lié au SVR, avaient pénétré dans son système de messagerie basé dans le cloud et passé des mois à exfiltrer discrètement des données. HPE a déclaré avoir été informée le 12 décembre 2023 que l’acteur avait accédé à son environnement Microsoft 365, puis avoir déterminé que des e-mails appartenant à un nombre limité d’employés, principalement dans la cybersécurité et les segments go-to-market ou commerciaux, étaient compromis depuis environ mai 2023, en plus d’un vol antérieur d’un petit ensemble de fichiers SharePoint. L’entreprise a souligné que seul un faible pourcentage de boîtes aux lettres avait été touché et qu’elle ne considère pas actuellement l’incident comme „significatif“ pour ses opérations ou ses finances, mais le ciblage du personnel de sécurité et stratégique indique un objectif de collecte de renseignement plutôt qu’une perturbation ou une extorsion de type rançongiciel. Des articles ont noté que le même groupe russe menait simultanément une campagne parallèle contre Microsoft lui-même, visant la haute direction et les équipes de sécurité/juridiques, ce qui place la compromission de HPE dans un schéma plus large d’opérations d’espionnage de long terme contre des fournisseurs technologiques américains clés dont les plateformes soutiennent des clients gouvernementaux et d’infrastructures critiques.

Survenance
2024-01-19
Publication
2024-01-18T23:00:00Z
Première observation
2026-09-24T06:09:10.079Z
Statut de revue
Non évalué
Pays
US
Mis à jour
2026-09-27T23:56:59.668Z

Scores E/M/R/S

  • EExistence0/4 · Non évalué
  • MIntention0/4 · Non évalué
  • RLien acteur russe0/4 · Non évalué
  • SResponsabilité de l'Etat russe0/4 · Non évalué

Faits

Aucun fait

Sources

  1. Rôle
    discovery_lead
    Date
    2024-01-18T23:00:00Z

    Hewlett Packard Enterprise told regulators that suspected Russian state-backed hackers from the SVR-linked group Cozy Bear (Midnight Blizzard) broke into its cloud-based email system and spent months quietly exfiltrating data. HPE said it was informed on 12 December 2023 that the actor had accessed its Microsoft 365 environment and later determined that email belonging to a limited number of employees—primarily in cybersecurity and go-to-market or business segments—had been compromised since around May 2023, alongside earlier theft of a small set of SharePoint files. The company emphasised that only a small percentage of mailboxes were affected and that it does not currently consider the incident “material” to its operations or finances, but the focus on security and strategic staff indicates an intelligence-gathering objective rather than disruption or ransomware-style extortion. Reporting noted that the same Russian group was simultaneously running a parallel campaign against Microsoft itself, targeting senior leadership and security/legal teams, which places the HPE breach within a broader pattern of long-term espionage operations against key U.S. technology providers whose platforms support government and critical-infrastructure customers.