Lyce · Hybrid Watch

hw_d1ecec787bf0e91b

APT29 hakeri kompromitē Hewlett Packard Enterprise e-pasta sistēmu un SharePoint serveri un nozog failus

24. janvārī Hewlett Packard Enterprise (HPE) atklāja, ka ar Krieviju saistīti aizdomās turēti hakeri no APT29 grupas bija kompromitējuši tās Microsoft Office 365 e-pasta vidi, iegūstot piekļuvi informācijai, kas pieder uzņēmuma kiberdrošības komandai un citām nodaļām. HPE atklāja pārkāpumu 2023. gada 12. decembrī un noteica, ka uzbrucēji bija ieguvuši piekļuvi tās mākoņbalstītajai e-pasta sistēmai jau 2023. gada maijā. Hakeri arī kompromitēja HPE SharePoint serveri, kur viņi piekļuva failiem un tos eksfiltrēja.

Notikums
2023-05-23
Publikācija
2023-05-23T15:53:46Z
Pirmoreiz novērots
2026-09-30T16:30:48.138Z
Pārbaudes statuss
Nav novērtēts
Valstis
US
Atjaunināts
2026-10-02T16:30:09.889Z

E/M/R/S vērtējumi

  • EEsamība0/4 · Nav novērtēts
  • MNolūks0/4 · Nav novērtēts
  • RSaikne ar Krievijas aktoru0/4 · Nav novērtēts
  • SKrievijas valsts atbildība0/4 · Nav novērtēts

Fakti

Nav faktu

Avoti

  1. Loma
    discovery_lead
    Datums
    2023-05-23T15:53:46Z

    On January 24, Hewlett Packard Enterprise (HPE) revealed that suspected Russian-linked hackers from the APT29 group had compromised its Microsoft Office 365 email environment, gaining access to information belonging to the company’s cybersecurity team and other departments. HPE discovered the breach on December 12, 2023, and determined that the attackers had gained access to its cloud-based email system as early as May 2023. The hackers also compromised HPE’s SharePoint server, where they accessed and exfiltrated files.