Lyce · Hybrid Watch

hw_6e98eb1ad58a501b

HP Enterprise maakt inbreuk op cloud-e-mail bekend door vermoedelijke door de Russische staat gesteunde hackers „Cozy Bear / Midnight Blizzard“.

Hewlett Packard Enterprise vertelde toezichthouders dat vermoedelijke door de Russische staat gesteunde hackers van de aan de SVR gelinkte groep Cozy Bear (Midnight Blizzard) waren binnengedrongen in zijn cloudgebaseerde e-mailsysteem en maandenlang stilletjes gegevens hadden geëxfiltreerd. HPE zei dat het op 12 december 2023 was geïnformeerd dat de actor toegang had gekregen tot zijn Microsoft 365-omgeving en later vaststelde dat e-mail van een beperkt aantal werknemers, voornamelijk in cybersecurity en go-to-market- of bedrijfssegmenten, sinds rond mei 2023 was gecompromitteerd, naast eerdere diefstal van een kleine set SharePoint-bestanden. Het bedrijf benadrukte dat slechts een klein percentage van de mailboxen was getroffen en dat het het incident momenteel niet als „materieel“ voor zijn activiteiten of financiën beschouwt, maar de focus op beveiligings- en strategisch personeel wijst op een doel van inlichtingenvergaring in plaats van verstoring of ransomware-achtige afpersing. Berichtgeving merkte op dat dezelfde Russische groep tegelijkertijd een parallelle campagne tegen Microsoft zelf uitvoerde, gericht op senior leadership en beveiligings-/juridische teams, wat de HPE-inbreuk plaatst binnen een breder patroon van langdurige spionageoperaties tegen belangrijke Amerikaanse technologieaanbieders wier platforms overheids- en kritieke-infrastructuurklanten ondersteunen.

Gebeurtenis
2024-01-19
Publicatie
2024-01-18T23:00:00Z
Eerst waargenomen
2026-09-24T06:09:10.079Z
Beoordelingsstatus
Niet beoordeeld
Landen
US
Bijgewerkt
2026-09-27T23:56:59.668Z

E/M/R/S-scores

  • EBestaan0/4 · Niet beoordeeld
  • MIntentie0/4 · Niet beoordeeld
  • RBand met Russische actor0/4 · Niet beoordeeld
  • SVerantwoordelijkheid van de Russische staat0/4 · Niet beoordeeld

Feiten

Geen feiten

Bronnen

  1. Rol
    discovery_lead
    Datum
    2024-01-18T23:00:00Z

    Hewlett Packard Enterprise told regulators that suspected Russian state-backed hackers from the SVR-linked group Cozy Bear (Midnight Blizzard) broke into its cloud-based email system and spent months quietly exfiltrating data. HPE said it was informed on 12 December 2023 that the actor had accessed its Microsoft 365 environment and later determined that email belonging to a limited number of employees—primarily in cybersecurity and go-to-market or business segments—had been compromised since around May 2023, alongside earlier theft of a small set of SharePoint files. The company emphasised that only a small percentage of mailboxes were affected and that it does not currently consider the incident “material” to its operations or finances, but the focus on security and strategic staff indicates an intelligence-gathering objective rather than disruption or ransomware-style extortion. Reporting noted that the same Russian group was simultaneously running a parallel campaign against Microsoft itself, targeting senior leadership and security/legal teams, which places the HPE breach within a broader pattern of long-term espionage operations against key U.S. technology providers whose platforms support government and critical-infrastructure customers.