Lyce · Hybrid Watch

hw_d1ecec787bf0e91b

Hackerii APT29 compromit sistemul de e-mail și serverul SharePoint ale Hewlett Packard Enterprise și fură fișiere

Pe 24 ianuarie, Hewlett Packard Enterprise (HPE) a dezvăluit că hackeri suspectați de legături cu Rusia din grupul APT29 au compromis mediul său de e-mail Microsoft Office 365, obținând acces la informații care aparțin echipei de securitate cibernetică a companiei și altor departamente. HPE a descoperit breșa pe 12 decembrie 2023 și a stabilit că atacatorii au obținut acces la sistemul său de e-mail bazat pe cloud încă din mai 2023. Hackerii au compromis, de asemenea, serverul SharePoint al HPE, unde au accesat și exfiltrat fișiere.

Survenire
2023-05-23
Publicare
2023-05-23T15:53:46Z
Prima observare
2026-09-30T16:30:48.138Z
Stare revizuire
Neevaluat
Țări
US
Actualizat
2026-10-02T16:30:09.889Z

Scoruri E/M/R/S

  • EExistență0/4 · Neevaluat
  • MIntenție0/4 · Neevaluat
  • RLegătură cu actor rus0/4 · Neevaluat
  • SResponsabilitatea statului rus0/4 · Neevaluat

Fapte

Fără fapte

Surse

  1. Rol
    discovery_lead
    Dată
    2023-05-23T15:53:46Z

    On January 24, Hewlett Packard Enterprise (HPE) revealed that suspected Russian-linked hackers from the APT29 group had compromised its Microsoft Office 365 email environment, gaining access to information belonging to the company’s cybersecurity team and other departments. HPE discovered the breach on December 12, 2023, and determined that the attackers had gained access to its cloud-based email system as early as May 2023. The hackers also compromised HPE’s SharePoint server, where they accessed and exfiltrated files.