hw_6e98eb1ad58a501b
HP Enterprise ujawnia naruszenie poczty w chmurze przez podejrzewanych rosyjskich hakerów wspieranych przez państwo „Cozy Bear / Midnight Blizzard“.
Hewlett Packard Enterprise poinformowała regulatorów, że podejrzewani rosyjscy hakerzy wspierani przez państwo z powiązanej z SVR grupy Cozy Bear (Midnight Blizzard) włamali się do jej opartego na chmurze systemu poczty elektronicznej i przez miesiące po cichu eksfiltrowali dane. HPE podała, że 12 grudnia 2023 r. została poinformowana, iż aktor uzyskał dostęp do jej środowiska Microsoft 365, a później ustaliła, że poczta elektroniczna należąca do ograniczonej liczby pracowników, głównie z obszarów cyberbezpieczeństwa oraz segmentów go-to-market lub biznesowych, była skompromitowana od około maja 2023 r., obok wcześniejszej kradzieży niewielkiego zestawu plików SharePoint. Firma podkreśliła, że dotknięty został tylko niewielki odsetek skrzynek pocztowych i że obecnie nie uważa incydentu za „istotny“ dla swojej działalności lub finansów, ale skupienie na personelu bezpieczeństwa i strategicznym wskazuje raczej na cel zbierania informacji wywiadowczych niż zakłócanie działania lub wymuszenie w stylu ransomware. Doniesienia odnotowały, że ta sama rosyjska grupa równocześnie prowadziła równoległą kampanię przeciwko samemu Microsoftowi, wymierzoną w najwyższe kierownictwo oraz zespoły bezpieczeństwa/prawne, co umieszcza naruszenie HPE w szerszym wzorcu długoterminowych operacji szpiegowskich przeciwko kluczowym amerykańskim dostawcom technologii, których platformy obsługują klientów rządowych i infrastruktury krytycznej.
Oceny E/M/R/S
- EIstnienie0/4 · Nie oceniono
- MZamiar0/4 · Nie oceniono
- RPowiązanie z aktorem rosyjskim0/4 · Nie oceniono
- SOdpowiedzialność państwa rosyjskiego0/4 · Nie oceniono
Fakty
Brak faktów
Źródła
-
- Rola
- discovery_lead
- Data
- 2024-01-18T23:00:00Z
Hewlett Packard Enterprise told regulators that suspected Russian state-backed hackers from the SVR-linked group Cozy Bear (Midnight Blizzard) broke into its cloud-based email system and spent months quietly exfiltrating data. HPE said it was informed on 12 December 2023 that the actor had accessed its Microsoft 365 environment and later determined that email belonging to a limited number of employees—primarily in cybersecurity and go-to-market or business segments—had been compromised since around May 2023, alongside earlier theft of a small set of SharePoint files. The company emphasised that only a small percentage of mailboxes were affected and that it does not currently consider the incident “material” to its operations or finances, but the focus on security and strategic staff indicates an intelligence-gathering objective rather than disruption or ransomware-style extortion. Reporting noted that the same Russian group was simultaneously running a parallel campaign against Microsoft itself, targeting senior leadership and security/legal teams, which places the HPE breach within a broader pattern of long-term espionage operations against key U.S. technology providers whose platforms support government and critical-infrastructure customers.