Lyce · Hybrid Watch

hw_d1ecec787bf0e91b

APT29-hackers compromitteren e-mailsysteem en SharePoint-server van Hewlett Packard Enterprise en stelen bestanden

Op 24 januari onthulde Hewlett Packard Enterprise (HPE) dat vermoedelijk aan Rusland gelieerde hackers van de APT29-groep zijn Microsoft Office 365-e-mailomgeving hadden gecompromitteerd en toegang hadden gekregen tot informatie van het cybersecurityteam van het bedrijf en andere afdelingen. HPE ontdekte de inbreuk op 12 december 2023 en stelde vast dat de aanvallers al in mei 2023 toegang hadden gekregen tot zijn cloudgebaseerde e-mailsysteem. De hackers compromitteerden ook de SharePoint-server van HPE, waar ze bestanden benaderden en exfiltreerden.

Gebeurtenis
2023-05-23
Publicatie
2023-05-23T15:53:46Z
Eerst waargenomen
2026-09-30T16:30:48.138Z
Beoordelingsstatus
Niet beoordeeld
Landen
US
Bijgewerkt
2026-10-02T16:30:09.889Z

E/M/R/S-scores

  • EBestaan0/4 · Niet beoordeeld
  • MIntentie0/4 · Niet beoordeeld
  • RBand met Russische actor0/4 · Niet beoordeeld
  • SVerantwoordelijkheid van de Russische staat0/4 · Niet beoordeeld

Feiten

Geen feiten

Bronnen

  1. Rol
    discovery_lead
    Datum
    2023-05-23T15:53:46Z

    On January 24, Hewlett Packard Enterprise (HPE) revealed that suspected Russian-linked hackers from the APT29 group had compromised its Microsoft Office 365 email environment, gaining access to information belonging to the company’s cybersecurity team and other departments. HPE discovered the breach on December 12, 2023, and determined that the attackers had gained access to its cloud-based email system as early as May 2023. The hackers also compromised HPE’s SharePoint server, where they accessed and exfiltrated files.