Lyce · Hybrid Watch

hw_d1ecec787bf0e91b

Des pirates APT29 compromettent le système de messagerie et le serveur SharePoint de Hewlett Packard Enterprise et volent des fichiers

Le 24 janvier, Hewlett Packard Enterprise (HPE) a révélé que des pirates présumés liés à la Russie du groupe APT29 avaient compromis son environnement de messagerie Microsoft Office 365, accédant à des informations appartenant à l'équipe de cybersécurité de l'entreprise et à d'autres services. HPE a découvert la violation le 12 décembre 2023 et a déterminé que les attaquants avaient accédé à son système de messagerie en nuage dès mai 2023. Les pirates ont également compromis le serveur SharePoint de HPE, où ils ont accédé à des fichiers et les ont exfiltrés.

Survenance
2023-05-23
Publication
2023-05-23T15:53:46Z
Première observation
2026-09-30T16:30:48.138Z
Statut de revue
Non évalué
Pays
US
Mis à jour
2026-10-02T16:30:09.889Z

Scores E/M/R/S

  • EExistence0/4 · Non évalué
  • MIntention0/4 · Non évalué
  • RLien acteur russe0/4 · Non évalué
  • SResponsabilité de l'Etat russe0/4 · Non évalué

Faits

Aucun fait

Sources

  1. Rôle
    discovery_lead
    Date
    2023-05-23T15:53:46Z

    On January 24, Hewlett Packard Enterprise (HPE) revealed that suspected Russian-linked hackers from the APT29 group had compromised its Microsoft Office 365 email environment, gaining access to information belonging to the company’s cybersecurity team and other departments. HPE discovered the breach on December 12, 2023, and determined that the attackers had gained access to its cloud-based email system as early as May 2023. The hackers also compromised HPE’s SharePoint server, where they accessed and exfiltrated files.