Lyce · Hybrid Watch

hw_6e98eb1ad58a501b

HP Enterprise divulga una violazione dell’e-mail cloud da parte di presunti hacker russi sostenuti dallo Stato „Cozy Bear / Midnight Blizzard“.

Hewlett Packard Enterprise ha comunicato ai regolatori che presunti hacker russi sostenuti dallo Stato del gruppo Cozy Bear (Midnight Blizzard), collegato all’SVR, sono penetrati nel suo sistema di posta elettronica basato sul cloud e hanno trascorso mesi a esfiltrare dati silenziosamente. HPE ha detto di essere stata informata il 12 dicembre 2023 che l’attore aveva avuto accesso al suo ambiente Microsoft 365 e in seguito ha determinato che le e-mail appartenenti a un numero limitato di dipendenti, principalmente nei segmenti di cybersicurezza e go-to-market o aziendali, erano state compromesse da circa maggio 2023, insieme al precedente furto di un piccolo insieme di file SharePoint. L’azienda ha sottolineato che solo una piccola percentuale di caselle di posta era stata colpita e che al momento non considera l’incidente „materiale“ per le sue operazioni o finanze, ma il focus su personale della sicurezza e strategico indica un obiettivo di raccolta di intelligence piuttosto che di interruzione o estorsione in stile ransomware. Le cronache hanno osservato che lo stesso gruppo russo stava conducendo simultaneamente una campagna parallela contro Microsoft stessa, prendendo di mira l’alta dirigenza e i team di sicurezza/legali, collocando così la violazione di HPE in un modello più ampio di operazioni di spionaggio a lungo termine contro fornitori tecnologici statunitensi chiave le cui piattaforme supportano clienti governativi e di infrastrutture critiche.

Evento
2024-01-19
Pubblicazione
2024-01-18T23:00:00Z
Prima osservazione
2026-09-24T06:09:10.079Z
Stato revisione
Non valutato
Paesi
US
Aggiornato
2026-09-27T23:56:59.668Z

Punteggi E/M/R/S

  • EEsistenza0/4 · Non valutato
  • MIntento0/4 · Non valutato
  • RLegame con attore russo0/4 · Non valutato
  • SResponsabilità dello Stato russo0/4 · Non valutato

Fatti

Nessun fatto

Fonti

  1. Ruolo
    discovery_lead
    Data
    2024-01-18T23:00:00Z

    Hewlett Packard Enterprise told regulators that suspected Russian state-backed hackers from the SVR-linked group Cozy Bear (Midnight Blizzard) broke into its cloud-based email system and spent months quietly exfiltrating data. HPE said it was informed on 12 December 2023 that the actor had accessed its Microsoft 365 environment and later determined that email belonging to a limited number of employees—primarily in cybersecurity and go-to-market or business segments—had been compromised since around May 2023, alongside earlier theft of a small set of SharePoint files. The company emphasised that only a small percentage of mailboxes were affected and that it does not currently consider the incident “material” to its operations or finances, but the focus on security and strategic staff indicates an intelligence-gathering objective rather than disruption or ransomware-style extortion. Reporting noted that the same Russian group was simultaneously running a parallel campaign against Microsoft itself, targeting senior leadership and security/legal teams, which places the HPE breach within a broader pattern of long-term espionage operations against key U.S. technology providers whose platforms support government and critical-infrastructure customers.