hw_d1ecec787bf0e91b
APT29-hackare komprometterar Hewlett Packard Enterprises e-postsystem och SharePoint-server och stjäl filer
Den 24 januari avslöjade Hewlett Packard Enterprise (HPE) att hackare med misstänkta ryska kopplingar från gruppen APT29 hade komprometterat deras Microsoft Office 365-e-postmiljö och fått tillgång till information som tillhör företagets cybersäkerhetsteam och andra avdelningar. HPE upptäckte intrånget den 12 december 2023 och fastställde att angriparna hade fått tillgång till deras molnbaserade e-postsystem redan i maj 2023. Hackarna komprometterade också HPE:s SharePoint-server, där de kom åt och exfiltrerade filer.
E/M/R/S-poäng
- EExistens0/4 · Inte bedömd
- MAvsikt0/4 · Inte bedömd
- RKoppling till rysk aktör0/4 · Inte bedömd
- SRyska statens ansvar0/4 · Inte bedömd
Fakta
Inga fakta
Källor
-
- Roll
- discovery_lead
- Datum
- 2023-05-23T15:53:46Z
On January 24, Hewlett Packard Enterprise (HPE) revealed that suspected Russian-linked hackers from the APT29 group had compromised its Microsoft Office 365 email environment, gaining access to information belonging to the company’s cybersecurity team and other departments. HPE discovered the breach on December 12, 2023, and determined that the attackers had gained access to its cloud-based email system as early as May 2023. The hackers also compromised HPE’s SharePoint server, where they accessed and exfiltrated files.