hw_6e98eb1ad58a501b
HP Enterprise dezvăluie compromiterea e-mailului în cloud de către hackeri suspectați că sunt susținuți de statul rus „Cozy Bear / Midnight Blizzard“.
Hewlett Packard Enterprise a transmis autorităților de reglementare că hackeri suspectați că sunt susținuți de statul rus, din grupul Cozy Bear (Midnight Blizzard) legat de SVR, au pătruns în sistemul său de e-mail bazat pe cloud și au petrecut luni întregi exfiltrând date în tăcere. HPE a spus că a fost informată la 12 decembrie 2023 că actorul accesase mediul său Microsoft 365 și ulterior a stabilit că e-mailul aparținând unui număr limitat de angajați, în principal din segmentele de securitate cibernetică și go-to-market sau de afaceri, fusese compromis de aproximativ din mai 2023, alături de furtul anterior al unui set mic de fișiere SharePoint. Compania a subliniat că doar un procent mic de cutii poștale a fost afectat și că în prezent nu consideră incidentul „material“ pentru operațiunile sau finanțele sale, dar concentrarea asupra personalului de securitate și strategic indică un obiectiv de colectare de informații, mai degrabă decât perturbare sau extorcare de tip ransomware. Relatările au notat că același grup rus derula simultan o campanie paralelă împotriva Microsoft însuși, vizând conducerea de nivel înalt și echipele de securitate/juridice, ceea ce plasează compromiterea HPE într-un tipar mai larg de operațiuni de spionaj pe termen lung împotriva unor furnizori-cheie de tehnologie din SUA ale căror platforme sprijină clienți guvernamentali și din infrastructuri critice.
Scoruri E/M/R/S
- EExistență0/4 · Neevaluat
- MIntenție0/4 · Neevaluat
- RLegătură cu actor rus0/4 · Neevaluat
- SResponsabilitatea statului rus0/4 · Neevaluat
Fapte
Fără fapte
Surse
-
- Rol
- discovery_lead
- Dată
- 2024-01-18T23:00:00Z
Hewlett Packard Enterprise told regulators that suspected Russian state-backed hackers from the SVR-linked group Cozy Bear (Midnight Blizzard) broke into its cloud-based email system and spent months quietly exfiltrating data. HPE said it was informed on 12 December 2023 that the actor had accessed its Microsoft 365 environment and later determined that email belonging to a limited number of employees—primarily in cybersecurity and go-to-market or business segments—had been compromised since around May 2023, alongside earlier theft of a small set of SharePoint files. The company emphasised that only a small percentage of mailboxes were affected and that it does not currently consider the incident “material” to its operations or finances, but the focus on security and strategic staff indicates an intelligence-gathering objective rather than disruption or ransomware-style extortion. Reporting noted that the same Russian group was simultaneously running a parallel campaign against Microsoft itself, targeting senior leadership and security/legal teams, which places the HPE breach within a broader pattern of long-term espionage operations against key U.S. technology providers whose platforms support government and critical-infrastructure customers.