hw_d1ecec787bf0e91b
Des pirates APT29 compromettent le système de messagerie et le serveur SharePoint de Hewlett Packard Enterprise et volent des fichiers
Le 24 janvier, Hewlett Packard Enterprise (HPE) a révélé que des pirates présumés liés à la Russie du groupe APT29 avaient compromis son environnement de messagerie Microsoft Office 365, accédant à des informations appartenant à l'équipe de cybersécurité de l'entreprise et à d'autres services. HPE a découvert la violation le 12 décembre 2023 et a déterminé que les attaquants avaient accédé à son système de messagerie en nuage dès mai 2023. Les pirates ont également compromis le serveur SharePoint de HPE, où ils ont accédé à des fichiers et les ont exfiltrés.
Scores E/M/R/S
- EExistence0/4 · Non évalué
- MIntention0/4 · Non évalué
- RLien acteur russe0/4 · Non évalué
- SResponsabilité de l'Etat russe0/4 · Non évalué
Faits
Aucun fait
Sources
-
- Rôle
- discovery_lead
- Date
- 2023-05-23T15:53:46Z
On January 24, Hewlett Packard Enterprise (HPE) revealed that suspected Russian-linked hackers from the APT29 group had compromised its Microsoft Office 365 email environment, gaining access to information belonging to the company’s cybersecurity team and other departments. HPE discovered the breach on December 12, 2023, and determined that the attackers had gained access to its cloud-based email system as early as May 2023. The hackers also compromised HPE’s SharePoint server, where they accessed and exfiltrated files.