Lyce · Hybrid Watch

hw_6e98eb1ad58a501b

HP Enterprise divulga violação do e-mail na nuvem por hackers suspeitos de serem apoiados pelo Estado russo „Cozy Bear / Midnight Blizzard“.

A Hewlett Packard Enterprise informou reguladores de que hackers suspeitos de serem apoiados pelo Estado russo, do grupo Cozy Bear (Midnight Blizzard) ligado ao SVR, invadiram seu sistema de e-mail baseado na nuvem e passaram meses exfiltrando dados silenciosamente. A HPE disse que foi informada em 12 de dezembro de 2023 de que o ator havia acessado seu ambiente Microsoft 365 e posteriormente determinou que e-mails pertencentes a um número limitado de funcionários, principalmente em cibersegurança e em segmentos go-to-market ou de negócios, haviam sido comprometidos desde cerca de maio de 2023, juntamente com o roubo anterior de um pequeno conjunto de arquivos SharePoint. A empresa enfatizou que apenas uma pequena porcentagem de caixas de correio foi afetada e que atualmente não considera o incidente „material“ para suas operações ou finanças, mas o foco em pessoal de segurança e estratégico indica um objetivo de coleta de inteligência em vez de interrupção ou extorsão ao estilo ransomware. Reportagens observaram que o mesmo grupo russo estava simultaneamente executando uma campanha paralela contra a própria Microsoft, visando a alta liderança e equipes de segurança/jurídicas, o que coloca a violação da HPE dentro de um padrão mais amplo de operações de espionagem de longo prazo contra fornecedores-chave de tecnologia dos EUA cujas plataformas dão suporte a clientes governamentais e de infraestrutura crítica.

Ocorrência
2024-01-19
Publicação
2024-01-18T23:00:00Z
Primeira observação
2026-09-24T06:09:10.079Z
Estado de revisão
Não avaliado
Países
US
Atualizado
2026-09-27T23:56:59.668Z

Pontuações E/M/R/S

  • EExistência0/4 · Não avaliado
  • MIntenção0/4 · Não avaliado
  • RLigação a ator russo0/4 · Não avaliado
  • SResponsabilidade do Estado russo0/4 · Não avaliado

Factos

Sem factos

Fontes

  1. Papel
    discovery_lead
    Data
    2024-01-18T23:00:00Z

    Hewlett Packard Enterprise told regulators that suspected Russian state-backed hackers from the SVR-linked group Cozy Bear (Midnight Blizzard) broke into its cloud-based email system and spent months quietly exfiltrating data. HPE said it was informed on 12 December 2023 that the actor had accessed its Microsoft 365 environment and later determined that email belonging to a limited number of employees—primarily in cybersecurity and go-to-market or business segments—had been compromised since around May 2023, alongside earlier theft of a small set of SharePoint files. The company emphasised that only a small percentage of mailboxes were affected and that it does not currently consider the incident “material” to its operations or finances, but the focus on security and strategic staff indicates an intelligence-gathering objective rather than disruption or ransomware-style extortion. Reporting noted that the same Russian group was simultaneously running a parallel campaign against Microsoft itself, targeting senior leadership and security/legal teams, which places the HPE breach within a broader pattern of long-term espionage operations against key U.S. technology providers whose platforms support government and critical-infrastructure customers.