hw_6e98eb1ad58a501b
HP Enterprise розкриває злам хмарної електронної пошти підозрюваними російськими хакерами, підтримуваними державою, „Cozy Bear / Midnight Blizzard“.
Hewlett Packard Enterprise повідомила регуляторам, що підозрювані російські хакери, підтримувані державою, з пов’язаної зі СЗР групи Cozy Bear (Midnight Blizzard) проникли в її хмарну систему електронної пошти й місяцями непомітно ексфільтрували дані. HPE заявила, що 12 грудня 2023 року її поінформували про те, що актор отримав доступ до її середовища Microsoft 365, а пізніше визначила, що електронна пошта, яка належала обмеженій кількості працівників, переважно в кібербезпеці та go-to-market або бізнес-сегментах, була скомпрометована приблизно з травня 2023 року, поряд із ранішою крадіжкою невеликого набору файлів SharePoint. Компанія наголосила, що було зачеплено лише невеликий відсоток поштових скриньок і що наразі вона не вважає інцидент „суттєвим“ для своїх операцій чи фінансів, але фокус на безпековому та стратегічному персоналі вказує на мету збору розвідувальної інформації, а не на порушення роботи чи здирництво у стилі ransomware. У повідомленнях зазначалося, що та сама російська група одночасно проводила паралельну кампанію проти самої Microsoft, націлену на вище керівництво та безпекові/юридичні команди, що вписує злам HPE у ширший шаблон довготривалих шпигунських операцій проти ключових американських постачальників технологій, чиї платформи підтримують урядових клієнтів і клієнтів критичної інфраструктури.
Оцінки E/M/R/S
- EІснування0/4 · Не оцінено
- MНамір0/4 · Не оцінено
- RЗв'язок з російським актором0/4 · Не оцінено
- SВідповідальність російської держави0/4 · Не оцінено
Факти
Немає фактів
Джерела
-
- Роль
- discovery_lead
- Дата
- 2024-01-18T23:00:00Z
Hewlett Packard Enterprise told regulators that suspected Russian state-backed hackers from the SVR-linked group Cozy Bear (Midnight Blizzard) broke into its cloud-based email system and spent months quietly exfiltrating data. HPE said it was informed on 12 December 2023 that the actor had accessed its Microsoft 365 environment and later determined that email belonging to a limited number of employees—primarily in cybersecurity and go-to-market or business segments—had been compromised since around May 2023, alongside earlier theft of a small set of SharePoint files. The company emphasised that only a small percentage of mailboxes were affected and that it does not currently consider the incident “material” to its operations or finances, but the focus on security and strategic staff indicates an intelligence-gathering objective rather than disruption or ransomware-style extortion. Reporting noted that the same Russian group was simultaneously running a parallel campaign against Microsoft itself, targeting senior leadership and security/legal teams, which places the HPE breach within a broader pattern of long-term espionage operations against key U.S. technology providers whose platforms support government and critical-infrastructure customers.