Lyce · Hybrid Watch

hw_6e98eb1ad58a501b

HP Enterprise offentliggjør brudd på skybasert e-post utført av mistenkte russiske statsstøttede hackere „Cozy Bear / Midnight Blizzard“.

Hewlett Packard Enterprise fortalte tilsynsmyndigheter at mistenkte russiske statsstøttede hackere fra den SVR-tilknyttede gruppen Cozy Bear (Midnight Blizzard) brøt seg inn i selskapets skybaserte e-postsystem og brukte måneder på å eksfiltrere data i det stille. HPE sa at selskapet ble informert 12. desember 2023 om at aktøren hadde fått tilgang til dets Microsoft 365-miljø, og fastslo senere at e-post tilhørende et begrenset antall ansatte, primært innen cybersikkerhet og go-to-market- eller forretningssegmenter, hadde vært kompromittert siden rundt mai 2023, sammen med et tidligere tyveri av et lite sett SharePoint-filer. Selskapet understreket at bare en liten prosentandel av postkassene var berørt, og at det for øyeblikket ikke anser hendelsen som „vesentlig“ for sin drift eller økonomi, men fokuset på sikkerhets- og strategisk personell indikerer et mål om etterretningsinnhenting snarere enn forstyrrelse eller ransomware-lignende utpressing. Rapportering bemerket at den samme russiske gruppen samtidig drev en parallell kampanje mot Microsoft selv, rettet mot toppledelsen og sikkerhets-/juridiske team, noe som plasserer HPE-bruddet innenfor et bredere mønster av langvarige spionasjeoperasjoner mot sentrale amerikanske teknologileverandører hvis plattformer støtter offentlige kunder og kunder innen kritisk infrastruktur.

Hendelse
2024-01-19
Publisering
2024-01-18T23:00:00Z
Først observert
2026-09-24T06:09:10.079Z
Vurderingsstatus
Ikke vurdert
Land
US
Oppdatert
2026-09-27T23:56:59.668Z

E/M/R/S-skårer

  • EEksistens0/4 · Ikke vurdert
  • MHensikt0/4 · Ikke vurdert
  • RKobling til russisk aktør0/4 · Ikke vurdert
  • SRussisk statsansvar0/4 · Ikke vurdert

Fakta

Ingen fakta

Kilder

  1. Rolle
    discovery_lead
    Dato
    2024-01-18T23:00:00Z

    Hewlett Packard Enterprise told regulators that suspected Russian state-backed hackers from the SVR-linked group Cozy Bear (Midnight Blizzard) broke into its cloud-based email system and spent months quietly exfiltrating data. HPE said it was informed on 12 December 2023 that the actor had accessed its Microsoft 365 environment and later determined that email belonging to a limited number of employees—primarily in cybersecurity and go-to-market or business segments—had been compromised since around May 2023, alongside earlier theft of a small set of SharePoint files. The company emphasised that only a small percentage of mailboxes were affected and that it does not currently consider the incident “material” to its operations or finances, but the focus on security and strategic staff indicates an intelligence-gathering objective rather than disruption or ransomware-style extortion. Reporting noted that the same Russian group was simultaneously running a parallel campaign against Microsoft itself, targeting senior leadership and security/legal teams, which places the HPE breach within a broader pattern of long-term espionage operations against key U.S. technology providers whose platforms support government and critical-infrastructure customers.