Lyce · Hybrid Watch

hw_d1ecec787bf0e91b

APT29-hackere kompromitterer Hewlett Packard Enterprises e-postsystem og SharePoint-server og stjeler filer

Den 24. januar avslørte Hewlett Packard Enterprise (HPE) at hackere med antatt russisk tilknytning fra APT29-gruppen hadde kompromittert deres Microsoft Office 365-e-postmiljø og fått tilgang til informasjon som tilhører selskapets cybersikkerhetsteam og andre avdelinger. HPE oppdaget bruddet 12. desember 2023 og fastslo at angriperne hadde fått tilgang til deres skybaserte e-postsystem allerede i mai 2023. Hackerne kompromitterte også HPEs SharePoint-server, hvor de fikk tilgang til og eksfiltrerte filer.

Hendelse
2023-05-23
Publisering
2023-05-23T15:53:46Z
Først observert
2026-09-30T16:30:48.138Z
Vurderingsstatus
Ikke vurdert
Land
US
Oppdatert
2026-10-02T16:30:09.889Z

E/M/R/S-skårer

  • EEksistens0/4 · Ikke vurdert
  • MHensikt0/4 · Ikke vurdert
  • RKobling til russisk aktør0/4 · Ikke vurdert
  • SRussisk statsansvar0/4 · Ikke vurdert

Fakta

Ingen fakta

Kilder

  1. Rolle
    discovery_lead
    Dato
    2023-05-23T15:53:46Z

    On January 24, Hewlett Packard Enterprise (HPE) revealed that suspected Russian-linked hackers from the APT29 group had compromised its Microsoft Office 365 email environment, gaining access to information belonging to the company’s cybersecurity team and other departments. HPE discovered the breach on December 12, 2023, and determined that the attackers had gained access to its cloud-based email system as early as May 2023. The hackers also compromised HPE’s SharePoint server, where they accessed and exfiltrated files.