hw_6e98eb1ad58a501b
HP Enterprise offentliggör intrång i molnbaserad e-post av misstänkta ryska statsstödda hackare „Cozy Bear / Midnight Blizzard“.
Hewlett Packard Enterprise meddelade tillsynsmyndigheter att misstänkta ryska statsstödda hackare från den SVR-kopplade gruppen Cozy Bear (Midnight Blizzard) bröt sig in i företagets molnbaserade e-postsystem och ägnade månader åt att i tysthet exfiltrera data. HPE sade att företaget informerades den 12 december 2023 om att aktören hade fått åtkomst till dess Microsoft 365-miljö och senare fastställde att e-post tillhörande ett begränsat antal anställda, främst inom cybersäkerhet och go-to-market- eller affärssegment, hade varit komprometterad sedan omkring maj 2023, tillsammans med en tidigare stöld av en liten uppsättning SharePoint-filer. Företaget betonade att endast en liten andel av brevlådorna påverkades och att det för närvarande inte betraktar incidenten som „väsentlig“ för sin verksamhet eller ekonomi, men fokuset på säkerhets- och strategisk personal indikerar ett underrättelseinsamlingsmål snarare än störning eller ransomware-liknande utpressning. Rapportering noterade att samma ryska grupp samtidigt drev en parallell kampanj mot Microsoft självt, riktad mot högsta ledningen och säkerhets-/juridiska team, vilket placerar HPE-intrånget i ett bredare mönster av långsiktiga spionageoperationer mot viktiga amerikanska teknikleverantörer vars plattformar stöder myndighetskunder och kunder inom kritisk infrastruktur.
E/M/R/S-poäng
- EExistens0/4 · Inte bedömd
- MAvsikt0/4 · Inte bedömd
- RKoppling till rysk aktör0/4 · Inte bedömd
- SRyska statens ansvar0/4 · Inte bedömd
Fakta
Inga fakta
Källor
-
- Roll
- discovery_lead
- Datum
- 2024-01-18T23:00:00Z
Hewlett Packard Enterprise told regulators that suspected Russian state-backed hackers from the SVR-linked group Cozy Bear (Midnight Blizzard) broke into its cloud-based email system and spent months quietly exfiltrating data. HPE said it was informed on 12 December 2023 that the actor had accessed its Microsoft 365 environment and later determined that email belonging to a limited number of employees—primarily in cybersecurity and go-to-market or business segments—had been compromised since around May 2023, alongside earlier theft of a small set of SharePoint files. The company emphasised that only a small percentage of mailboxes were affected and that it does not currently consider the incident “material” to its operations or finances, but the focus on security and strategic staff indicates an intelligence-gathering objective rather than disruption or ransomware-style extortion. Reporting noted that the same Russian group was simultaneously running a parallel campaign against Microsoft itself, targeting senior leadership and security/legal teams, which places the HPE breach within a broader pattern of long-term espionage operations against key U.S. technology providers whose platforms support government and critical-infrastructure customers.