Lyce · Hybrid Watch

hw_d1ecec787bf0e91b

APT29-hackare komprometterar Hewlett Packard Enterprises e-postsystem och SharePoint-server och stjäl filer

Den 24 januari avslöjade Hewlett Packard Enterprise (HPE) att hackare med misstänkta ryska kopplingar från gruppen APT29 hade komprometterat deras Microsoft Office 365-e-postmiljö och fått tillgång till information som tillhör företagets cybersäkerhetsteam och andra avdelningar. HPE upptäckte intrånget den 12 december 2023 och fastställde att angriparna hade fått tillgång till deras molnbaserade e-postsystem redan i maj 2023. Hackarna komprometterade också HPE:s SharePoint-server, där de kom åt och exfiltrerade filer.

Händelse
2023-05-23
Publicering
2023-05-23T15:53:46Z
Först observerad
2026-09-30T16:30:48.138Z
Granskningsstatus
Inte bedömd
Länder
US
Uppdaterad
2026-10-02T16:30:09.889Z

E/M/R/S-poäng

  • EExistens0/4 · Inte bedömd
  • MAvsikt0/4 · Inte bedömd
  • RKoppling till rysk aktör0/4 · Inte bedömd
  • SRyska statens ansvar0/4 · Inte bedömd

Fakta

Inga fakta

Källor

  1. Roll
    discovery_lead
    Datum
    2023-05-23T15:53:46Z

    On January 24, Hewlett Packard Enterprise (HPE) revealed that suspected Russian-linked hackers from the APT29 group had compromised its Microsoft Office 365 email environment, gaining access to information belonging to the company’s cybersecurity team and other departments. HPE discovered the breach on December 12, 2023, and determined that the attackers had gained access to its cloud-based email system as early as May 2023. The hackers also compromised HPE’s SharePoint server, where they accessed and exfiltrated files.