Lyce · Hybrid Watch

hw_d1ecec787bf0e91b

Hakerzy APT29 kompromitują system poczty e-mail i serwer SharePoint Hewlett Packard Enterprise i kradną pliki

24 stycznia Hewlett Packard Enterprise (HPE) ujawniła, że podejrzewani o powiązania z Rosją hakerzy z grupy APT29 skompromitowali jej środowisko poczty e-mail Microsoft Office 365, uzyskując dostęp do informacji należących do zespołu ds. cyberbezpieczeństwa firmy i innych działów. HPE odkryła naruszenie 12 grudnia 2023 r. i ustaliła, że atakujący uzyskali dostęp do jej opartego na chmurze systemu poczty e-mail już w maju 2023 r. Hakerzy skompromitowali również serwer SharePoint HPE, gdzie uzyskali dostęp do plików i je eksfiltrowali.

Wystąpienie
2023-05-23
Publikacja
2023-05-23T15:53:46Z
Pierwsza obserwacja
2026-09-30T16:30:48.138Z
Status przeglądu
Nie oceniono
Kraje
US
Zaktualizowano
2026-10-02T16:30:09.889Z

Oceny E/M/R/S

  • EIstnienie0/4 · Nie oceniono
  • MZamiar0/4 · Nie oceniono
  • RPowiązanie z aktorem rosyjskim0/4 · Nie oceniono
  • SOdpowiedzialność państwa rosyjskiego0/4 · Nie oceniono

Fakty

Brak faktów

Źródła

  1. Rola
    discovery_lead
    Data
    2023-05-23T15:53:46Z

    On January 24, Hewlett Packard Enterprise (HPE) revealed that suspected Russian-linked hackers from the APT29 group had compromised its Microsoft Office 365 email environment, gaining access to information belonging to the company’s cybersecurity team and other departments. HPE discovered the breach on December 12, 2023, and determined that the attackers had gained access to its cloud-based email system as early as May 2023. The hackers also compromised HPE’s SharePoint server, where they accessed and exfiltrated files.