Lyce · Hybrid Watch

hw_6e98eb1ad58a501b

HP Enterprise atskleidžia debesijos el. pašto pažeidimą, kurį įvykdė įtariami Rusijos valstybės remiami įsilaužėliai „Cozy Bear / Midnight Blizzard“.

Hewlett Packard Enterprise pranešė reguliuotojams, kad įtariami Rusijos valstybės remiami įsilaužėliai iš su SVR siejamos grupės Cozy Bear (Midnight Blizzard) įsilaužė į jos debesijos pagrindu veikiančią el. pašto sistemą ir mėnesius tyliai eksfiltravo duomenis. HPE teigė, kad 2023 m. gruodžio 12 d. buvo informuota, jog veikėjas gavo prieigą prie jos Microsoft 365 aplinkos, o vėliau nustatė, kad riboto skaičiaus darbuotojų el. paštas, daugiausia kibernetinio saugumo ir go-to-market arba verslo segmentų, buvo kompromituotas maždaug nuo 2023 m. gegužės, kartu su ankstesne nedidelio SharePoint failų rinkinio vagyste. Bendrovė pabrėžė, kad paveikta buvo tik nedidelė pašto dėžučių dalis ir kad šiuo metu ji nelaiko incidento „reikšmingu“ savo veiklai ar finansams, tačiau susitelkimas į saugumo ir strateginius darbuotojus rodo žvalgybos duomenų rinkimo tikslą, o ne sutrikdymą ar išpirkos programoms būdingą šantažą. Pranešimuose pažymėta, kad ta pati Rusijos grupė tuo pat metu vykdė lygiagrečią kampaniją prieš pačią Microsoft, taikydamasi į aukščiausią vadovybę ir saugumo/teisines komandas, todėl HPE pažeidimas patenka į platesnį ilgalaikių šnipinėjimo operacijų prieš svarbiausius JAV technologijų teikėjus, kurių platformos aptarnauja vyriausybės ir kritinės infrastruktūros klientus, modelį.

Įvykis
2024-01-19
Publikacija
2024-01-18T23:00:00Z
Pirmą kartą pastebėta
2026-09-24T06:09:10.079Z
Peržiūros būsena
Neįvertinta
Šalys
US
Atnaujinta
2026-09-27T23:56:59.668Z

E/M/R/S balai

  • EEgzistavimas0/4 · Neįvertinta
  • MKetinimas0/4 · Neįvertinta
  • RRyšys su Rusijos veikėju0/4 · Neįvertinta
  • SRusijos valstybės atsakomybė0/4 · Neįvertinta

Faktai

Faktų nėra

Šaltiniai

  1. Vaidmuo
    discovery_lead
    Data
    2024-01-18T23:00:00Z

    Hewlett Packard Enterprise told regulators that suspected Russian state-backed hackers from the SVR-linked group Cozy Bear (Midnight Blizzard) broke into its cloud-based email system and spent months quietly exfiltrating data. HPE said it was informed on 12 December 2023 that the actor had accessed its Microsoft 365 environment and later determined that email belonging to a limited number of employees—primarily in cybersecurity and go-to-market or business segments—had been compromised since around May 2023, alongside earlier theft of a small set of SharePoint files. The company emphasised that only a small percentage of mailboxes were affected and that it does not currently consider the incident “material” to its operations or finances, but the focus on security and strategic staff indicates an intelligence-gathering objective rather than disruption or ransomware-style extortion. Reporting noted that the same Russian group was simultaneously running a parallel campaign against Microsoft itself, targeting senior leadership and security/legal teams, which places the HPE breach within a broader pattern of long-term espionage operations against key U.S. technology providers whose platforms support government and critical-infrastructure customers.