hw_6e98eb1ad58a501b
HP Enterprise divulga una violazione dell’e-mail cloud da parte di presunti hacker russi sostenuti dallo Stato „Cozy Bear / Midnight Blizzard“.
Hewlett Packard Enterprise ha comunicato ai regolatori che presunti hacker russi sostenuti dallo Stato del gruppo Cozy Bear (Midnight Blizzard), collegato all’SVR, sono penetrati nel suo sistema di posta elettronica basato sul cloud e hanno trascorso mesi a esfiltrare dati silenziosamente. HPE ha detto di essere stata informata il 12 dicembre 2023 che l’attore aveva avuto accesso al suo ambiente Microsoft 365 e in seguito ha determinato che le e-mail appartenenti a un numero limitato di dipendenti, principalmente nei segmenti di cybersicurezza e go-to-market o aziendali, erano state compromesse da circa maggio 2023, insieme al precedente furto di un piccolo insieme di file SharePoint. L’azienda ha sottolineato che solo una piccola percentuale di caselle di posta era stata colpita e che al momento non considera l’incidente „materiale“ per le sue operazioni o finanze, ma il focus su personale della sicurezza e strategico indica un obiettivo di raccolta di intelligence piuttosto che di interruzione o estorsione in stile ransomware. Le cronache hanno osservato che lo stesso gruppo russo stava conducendo simultaneamente una campagna parallela contro Microsoft stessa, prendendo di mira l’alta dirigenza e i team di sicurezza/legali, collocando così la violazione di HPE in un modello più ampio di operazioni di spionaggio a lungo termine contro fornitori tecnologici statunitensi chiave le cui piattaforme supportano clienti governativi e di infrastrutture critiche.
Punteggi E/M/R/S
- EEsistenza0/4 · Non valutato
- MIntento0/4 · Non valutato
- RLegame con attore russo0/4 · Non valutato
- SResponsabilità dello Stato russo0/4 · Non valutato
Fatti
Nessun fatto
Fonti
-
- Ruolo
- discovery_lead
- Data
- 2024-01-18T23:00:00Z
Hewlett Packard Enterprise told regulators that suspected Russian state-backed hackers from the SVR-linked group Cozy Bear (Midnight Blizzard) broke into its cloud-based email system and spent months quietly exfiltrating data. HPE said it was informed on 12 December 2023 that the actor had accessed its Microsoft 365 environment and later determined that email belonging to a limited number of employees—primarily in cybersecurity and go-to-market or business segments—had been compromised since around May 2023, alongside earlier theft of a small set of SharePoint files. The company emphasised that only a small percentage of mailboxes were affected and that it does not currently consider the incident “material” to its operations or finances, but the focus on security and strategic staff indicates an intelligence-gathering objective rather than disruption or ransomware-style extortion. Reporting noted that the same Russian group was simultaneously running a parallel campaign against Microsoft itself, targeting senior leadership and security/legal teams, which places the HPE breach within a broader pattern of long-term espionage operations against key U.S. technology providers whose platforms support government and critical-infrastructure customers.