Lyce · Hybrid Watch

hw_d1ecec787bf0e91b

Хакери APT29 зламали систему електронної пошти та сервер SharePoint Hewlett Packard Enterprise і викрали файли

24 січня Hewlett Packard Enterprise (HPE) повідомила, що хакери з угруповання APT29, яких підозрюють у зв'язках з Росією, зламали її середовище електронної пошти Microsoft Office 365, отримавши доступ до інформації, що належить команді з кібербезпеки компанії та іншим відділам. HPE виявила злом 12 грудня 2023 року та встановила, що зловмисники отримали доступ до її хмарної системи електронної пошти ще в травні 2023 року. Хакери також зламали сервер SharePoint HPE, де отримали доступ до файлів та викрали їх.

Подія
2023-05-23
Публікація
2023-05-23T15:53:46Z
Перше спостереження
2026-09-30T16:30:48.138Z
Статус перевірки
Не оцінено
Країни
US
Оновлено
2026-10-02T16:30:09.889Z

Оцінки E/M/R/S

  • EІснування0/4 · Не оцінено
  • MНамір0/4 · Не оцінено
  • RЗв'язок з російським актором0/4 · Не оцінено
  • SВідповідальність російської держави0/4 · Не оцінено

Факти

Немає фактів

Джерела

  1. Роль
    discovery_lead
    Дата
    2023-05-23T15:53:46Z

    On January 24, Hewlett Packard Enterprise (HPE) revealed that suspected Russian-linked hackers from the APT29 group had compromised its Microsoft Office 365 email environment, gaining access to information belonging to the company’s cybersecurity team and other departments. HPE discovered the breach on December 12, 2023, and determined that the attackers had gained access to its cloud-based email system as early as May 2023. The hackers also compromised HPE’s SharePoint server, where they accessed and exfiltrated files.