Lyce · Hybrid Watch

hw_6e98eb1ad58a501b

HP Enterprise atklāj mākoņa e-pasta pārkāpumu, ko veikuši aizdomās turēti Krievijas valsts atbalstīti hakeri „Cozy Bear / Midnight Blizzard“.

Hewlett Packard Enterprise paziņoja regulatoriem, ka aizdomās turēti Krievijas valsts atbalstīti hakeri no ar SVR saistītās grupas Cozy Bear (Midnight Blizzard) ielauzušies tās mākoņbalstītajā e-pasta sistēmā un mēnešiem ilgi klusi eksfiltrējuši datus. HPE norādīja, ka 2023. gada 12. decembrī tā tika informēta, ka aktors ir piekļuvis tās Microsoft 365 videi, un vēlāk noteica, ka ierobežota skaita darbinieku e-pasts, galvenokārt kiberdrošības un go-to-market vai biznesa segmentos, bijis kompromitēts kopš aptuveni 2023. gada maija, līdztekus agrākai neliela SharePoint failu kopuma zādzībai. Uzņēmums uzsvēra, ka skarts bija tikai neliels procents pastkastu un ka pašlaik tas neuzskata incidentu par „būtisku“ savām operācijām vai finansēm, taču fokuss uz drošības un stratēģisko personālu norāda uz izlūkinformācijas vākšanas mērķi, nevis darbības traucēšanu vai izspiešanu izspiedējprogrammatūras stilā. Ziņojumos tika atzīmēts, ka tā pati Krievijas grupa vienlaikus īstenoja paralēlu kampaņu pret pašu Microsoft, mērķējot uz augstāko vadību un drošības/juridiskajām komandām, kas HPE pārkāpumu ievieto plašākā ilgtermiņa spiegošanas operāciju modelī pret galvenajiem ASV tehnoloģiju nodrošinātājiem, kuru platformas atbalsta valdības un kritiskās infrastruktūras klientus.

Notikums
2024-01-19
Publikācija
2024-01-18T23:00:00Z
Pirmoreiz novērots
2026-09-24T06:09:10.079Z
Pārbaudes statuss
Nav novērtēts
Valstis
US
Atjaunināts
2026-09-27T23:56:59.668Z

E/M/R/S vērtējumi

  • EEsamība0/4 · Nav novērtēts
  • MNolūks0/4 · Nav novērtēts
  • RSaikne ar Krievijas aktoru0/4 · Nav novērtēts
  • SKrievijas valsts atbildība0/4 · Nav novērtēts

Fakti

Nav faktu

Avoti

  1. Loma
    discovery_lead
    Datums
    2024-01-18T23:00:00Z

    Hewlett Packard Enterprise told regulators that suspected Russian state-backed hackers from the SVR-linked group Cozy Bear (Midnight Blizzard) broke into its cloud-based email system and spent months quietly exfiltrating data. HPE said it was informed on 12 December 2023 that the actor had accessed its Microsoft 365 environment and later determined that email belonging to a limited number of employees—primarily in cybersecurity and go-to-market or business segments—had been compromised since around May 2023, alongside earlier theft of a small set of SharePoint files. The company emphasised that only a small percentage of mailboxes were affected and that it does not currently consider the incident “material” to its operations or finances, but the focus on security and strategic staff indicates an intelligence-gathering objective rather than disruption or ransomware-style extortion. Reporting noted that the same Russian group was simultaneously running a parallel campaign against Microsoft itself, targeting senior leadership and security/legal teams, which places the HPE breach within a broader pattern of long-term espionage operations against key U.S. technology providers whose platforms support government and critical-infrastructure customers.