• Автор темы Новости
  • Дата начала
  • " /> Новости - Hewlett Packard Enterprise заявила, что ее почту взломали русскоязычные хакеры из APT29 - «Новости» | SoftoolStore.de - Софт, Avid Media Composer, Книги. | бесплатные прокси (HTTP, Socks 4, Socks 5)

    Новости Hewlett Packard Enterprise заявила, что ее почту взломали русскоязычные хакеры из APT29 - «Новости»

    Новости

    Команда форума
    Редактор
    Сообщения
    10 189
    Баллы
    893
    Offline
    #1
    В начале текущей неделе Microsoft сообщила, что ее корпоративную почту взломала русскоязычная хак-группа Midnight Blizzard (она же Nobelium, APT29 и Cozy Bear), причем хакеры пробыли в системе больше месяца. Теперь об аналогичной атаке заявила и Hewlett Packard Enterprise (HPE), тоже пострадавшая от рук APT29.


    В уведомлении, поданном в Комиссию по ценным бумагам и биржам США (SEC), HPE сообщает, что хакеры из Midnight Blizzard, проникли в ее корпоративную почтовую среду Microsoft Office 365, чтобы похитить информацию у ИБ-специалистов, а также других сотрудников компании.


    HPE заявляет, что 12 декабря 2023 года ей стал известно о том, что хакеры взломали ее облачную почтовую еще в мае 2023 года.


    «Основываясь на результатах расследования, мы полагаем, что в мае 2023 года злоумышленники получили доступ к данным небольшого числа почтовых ящиков HPE, принадлежащих сотрудникам отделов кибербезопасности, маркетинга, бизнес-сегментов и других подразделений, а затем похитили эти данные», — гласит документ.



    Хотя HPE заявляет, что расследование инцидента еще не завершено, в компании считают, что атака связана с предыдущей компрометацией, так же произошедшей в мае 2023 года. Тогда злоумышленники получили доступ к серверу SharePoint компании и похитили файлы.


    Также в заявлении отмечается, что похищенная информация ограничивалась только теми данными, которые содержались в почтовых ящиках пострадавших пользователей. Однако что именно могло попасть в руки хакеров, не уточняется.


    Представители HPE сообщили СМИ, что им неизвестно, связан ли этот инцидент с недавней компрометацией Microsoft.


    Напомним, что злоумышленники проникли в почтовую среду Microsoft еще в ноябре 2023 года, после того как провели успешную брутфорс-атаку типа password spray (перебор ранее скомпрометированных или часто используемых паролей) и получили доступ к тестовой учетной записи старого непроизводственного тенанта.


    Хакеры провели в системе больше месяца и скомпрометировали электронную почту руководителей Microsoft, сотрудников юридического отдела и специалистов по кибербезопасности.
     
    Вверх Снизу