Hewlett Packard Enterprise заявила, что ее почту взломали русскоязычные хакеры из APT29 - «Новости» » Интернет технологии
sitename
Как заработать денег, не выходя из дома, мы вам поможем с этим разобраться » Учебник CSS » Преимущества стилей » Hewlett Packard Enterprise заявила, что ее почту взломали русскоязычные хакеры из APT29 - «Новости»

В начале текущей неделе Microsoft сообщила, что ее корпоративную почту взломала русскоязычная хак-группа Midnight Blizzard (она же Nobelium, APT29 и Cozy Bear), причем хакеры пробыли в системе больше месяца. Теперь об аналогичной атаке заявила и Hewlett Packard Enterprise (HPE), тоже пострадавшая от рук APT29.


В уведомлении, поданном в Комиссию по ценным бумагам и биржам США (SEC), HPE сообщает, что хакеры из Midnight Blizzard, проникли в ее корпоративную почтовую среду Microsoft Office 365, чтобы похитить информацию у ИБ-специалистов, а также других сотрудников компании.


HPE заявляет, что 12 декабря 2023 года ей стал известно о том, что хакеры взломали ее облачную почтовую еще в мае 2023 года.


«Основываясь на результатах расследования, мы полагаем, что в мае 2023 года злоумышленники получили доступ к данным небольшого числа почтовых ящиков HPE, принадлежащих сотрудникам отделов кибербезопасности, маркетинга, бизнес-сегментов и других подразделений, а затем похитили эти данные», — гласит документ.


Хотя HPE заявляет, что расследование инцидента еще не завершено, в компании считают, что атака связана с предыдущей компрометацией, так же произошедшей в мае 2023 года. Тогда злоумышленники получили доступ к серверу SharePoint компании и похитили файлы.


Также в заявлении отмечается, что похищенная информация ограничивалась только теми данными, которые содержались в почтовых ящиках пострадавших пользователей. Однако что именно могло попасть в руки хакеров, не уточняется.


Представители HPE сообщили СМИ, что им неизвестно, связан ли этот инцидент с недавней компрометацией Microsoft.


Напомним, что злоумышленники проникли в почтовую среду Microsoft еще в ноябре 2023 года, после того как провели успешную брутфорс-атаку типа password spray (перебор ранее скомпрометированных или часто используемых паролей) и получили доступ к тестовой учетной записи старого непроизводственного тенанта.


Хакеры провели в системе больше месяца и скомпрометировали электронную почту руководителей Microsoft, сотрудников юридического отдела и специалистов по кибербезопасности.


В начале текущей неделе Microsoft сообщила, что ее корпоративную почту взломала русскоязычная хак-группа Midnight Blizzard (она же Nobelium, APT29 и Cozy Bear), причем хакеры пробыли в системе больше месяца. Теперь об аналогичной атаке заявила и Hewlett Packard Enterprise (HPE), тоже пострадавшая от рук APT29. В уведомлении, поданном в Комиссию по ценным бумагам и биржам США (SEC), HPE сообщает, что хакеры из Midnight Blizzard, проникли в ее корпоративную почтовую среду Microsoft Office 365, чтобы похитить информацию у ИБ-специалистов, а также других сотрудников компании. HPE заявляет, что 12 декабря 2023 года ей стал известно о том, что хакеры взломали ее облачную почтовую еще в мае 2023 года. «Основываясь на результатах расследования, мы полагаем, что в мае 2023 года злоумышленники получили доступ к данным небольшого числа почтовых ящиков HPE, принадлежащих сотрудникам отделов кибербезопасности, маркетинга, бизнес-сегментов и других подразделений, а затем похитили эти данные», — гласит документ. Хотя HPE заявляет, что расследование инцидента еще не завершено, в компании считают, что атака связана с предыдущей компрометацией, так же произошедшей в мае 2023 года. Тогда злоумышленники получили доступ к серверу SharePoint компании и похитили файлы. Также в заявлении отмечается, что похищенная информация ограничивалась только теми данными, которые содержались в почтовых ящиках пострадавших пользователей. Однако что именно могло попасть в руки хакеров, не уточняется. Представители HPE сообщили СМИ, что им неизвестно, связан ли этот инцидент с недавней компрометацией Microsoft. Напомним, что злоумышленники проникли в почтовую среду Microsoft еще в ноябре 2023 года, после того как провели успешную брутфорс-атаку типа password spray (перебор ранее скомпрометированных или часто используемых паролей) и получили доступ к тестовой учетной записи старого непроизводственного тенанта. Хакеры провели в системе больше месяца и скомпрометировали электронную почту руководителей Microsoft, сотрудников юридического отдела и специалистов по кибербезопасности.
CSS

Смотрите также

А что там на главной? )))



Комментарии )))



Комментарии для сайта Cackle
Войти через:
Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика