Lyce · Hybrid Watch

hw_d1ecec787bf0e91b

APT29 hakeriai kompromituoja Hewlett Packard Enterprise el. pašto sistemą ir SharePoint serverį bei pavogė failus

Sausio 24 d. Hewlett Packard Enterprise (HPE) atskleidė, kad su Rusija siejami įtariami APT29 grupės hakeriai kompromitavo jos Microsoft Office 365 el. pašto aplinką ir gavo prieigą prie informacijos, priklausančios įmonės kibernetinio saugumo komandai ir kitiems padaliniams. HPE aptiko pažeidimą 2023 m. gruodžio 12 d. ir nustatė, kad užpuolikai prieigą prie jos debesijos el. pašto sistemos gavo jau 2023 m. gegužę. Hakeriai taip pat kompromitavo HPE SharePoint serverį, kuriame pasiekė ir eksfiltravo failus.

Įvykis
2023-05-23
Publikacija
2023-05-23T15:53:46Z
Pirmą kartą pastebėta
2026-09-30T16:30:48.138Z
Peržiūros būsena
Neįvertinta
Šalys
US
Atnaujinta
2026-10-02T16:30:09.889Z

E/M/R/S balai

  • EEgzistavimas0/4 · Neįvertinta
  • MKetinimas0/4 · Neįvertinta
  • RRyšys su Rusijos veikėju0/4 · Neįvertinta
  • SRusijos valstybės atsakomybė0/4 · Neįvertinta

Faktai

Faktų nėra

Šaltiniai

  1. Vaidmuo
    discovery_lead
    Data
    2023-05-23T15:53:46Z

    On January 24, Hewlett Packard Enterprise (HPE) revealed that suspected Russian-linked hackers from the APT29 group had compromised its Microsoft Office 365 email environment, gaining access to information belonging to the company’s cybersecurity team and other departments. HPE discovered the breach on December 12, 2023, and determined that the attackers had gained access to its cloud-based email system as early as May 2023. The hackers also compromised HPE’s SharePoint server, where they accessed and exfiltrated files.