hw_d1ecec787bf0e91b
APT29 hakeriai kompromituoja Hewlett Packard Enterprise el. pašto sistemą ir SharePoint serverį bei pavogė failus
Sausio 24 d. Hewlett Packard Enterprise (HPE) atskleidė, kad su Rusija siejami įtariami APT29 grupės hakeriai kompromitavo jos Microsoft Office 365 el. pašto aplinką ir gavo prieigą prie informacijos, priklausančios įmonės kibernetinio saugumo komandai ir kitiems padaliniams. HPE aptiko pažeidimą 2023 m. gruodžio 12 d. ir nustatė, kad užpuolikai prieigą prie jos debesijos el. pašto sistemos gavo jau 2023 m. gegužę. Hakeriai taip pat kompromitavo HPE SharePoint serverį, kuriame pasiekė ir eksfiltravo failus.
E/M/R/S balai
- EEgzistavimas0/4 · Neįvertinta
- MKetinimas0/4 · Neįvertinta
- RRyšys su Rusijos veikėju0/4 · Neįvertinta
- SRusijos valstybės atsakomybė0/4 · Neįvertinta
Faktai
Faktų nėra
Šaltiniai
-
- Vaidmuo
- discovery_lead
- Data
- 2023-05-23T15:53:46Z
On January 24, Hewlett Packard Enterprise (HPE) revealed that suspected Russian-linked hackers from the APT29 group had compromised its Microsoft Office 365 email environment, gaining access to information belonging to the company’s cybersecurity team and other departments. HPE discovered the breach on December 12, 2023, and determined that the attackers had gained access to its cloud-based email system as early as May 2023. The hackers also compromised HPE’s SharePoint server, where they accessed and exfiltrated files.