Hewlett Packard Enterprise заявила, что ее почту взломали русскоязычные хакеры из APT29 - «Новости» » Интернет технологии
sitename
AMD раскрыла потенциал Radeon RX 9070 XT новыми драйверами — GeForce RTX 5070 Ti теперь медленнее - «Новости сети»
AMD раскрыла потенциал Radeon RX 9070 XT новыми драйверами — GeForce RTX 5070 Ti теперь медленнее - «Новости сети»
Honor представила флагманский планшет MagicPad 3 с большим 13,3-дюймовым экраном и ценой от $420 - «Новости сети»
Honor представила флагманский планшет MagicPad 3 с большим 13,3-дюймовым экраном и ценой от $420 - «Новости сети»
Миллионы долларов на ветер — DARPA отменило проект космического рейдера на тепловом ядерном двигателе - «Новости сети»
Миллионы долларов на ветер — DARPA отменило проект космического рейдера на тепловом ядерном двигателе - «Новости сети»
«Кто-то проник в наш дом и что-то украл» — Сэм Альтман назвал отвратительным то, как Meta✴ переманивает специалистов ИИ - «Новости сети»
«Кто-то проник в наш дом и что-то украл» — Сэм Альтман назвал отвратительным то, как Meta✴ переманивает специалистов ИИ - «Новости сети»
Нил Дракманн бросил сериал The Last of Us, чтобы «целиком сосредоточиться» на Intergalactic: The Heretic Prophet - «Новости сети»
Нил Дракманн бросил сериал The Last of Us, чтобы «целиком сосредоточиться» на Intergalactic: The Heretic Prophet - «Новости сети»
Япония запретила продажу смартфонов Google Pixel 7 — Pixel 8 и Pixel 9 тоже под угрозой - «Новости сети»
Япония запретила продажу смартфонов Google Pixel 7 — Pixel 8 и Pixel 9 тоже под угрозой - «Новости сети»
В Пекине прошёл первый в мире футбольный турнир между гуманоидными роботами - «Новости сети»
В Пекине прошёл первый в мире футбольный турнир между гуманоидными роботами - «Новости сети»
Toyota RAV4 по итогам прошлого года обогнала Tesla Model Y в статусе самого популярного в мире автомобиля - «Новости сети»
Toyota RAV4 по итогам прошлого года обогнала Tesla Model Y в статусе самого популярного в мире автомобиля - «Новости сети»
Злоумышленники могут обойти аутентификацию почти 700 моделей принтеров Brother - «Новости»
Злоумышленники могут обойти аутентификацию почти 700 моделей принтеров Brother - «Новости»
Специалисты Cloudflare объяснили, что происходит с российским трафиком - «Новости»
Специалисты Cloudflare объяснили, что происходит с российским трафиком - «Новости»
Как заработать денег, не выходя из дома, мы вам поможем с этим разобраться » Учебник CSS » Преимущества стилей » Hewlett Packard Enterprise заявила, что ее почту взломали русскоязычные хакеры из APT29 - «Новости»

В начале текущей неделе Microsoft сообщила, что ее корпоративную почту взломала русскоязычная хак-группа Midnight Blizzard (она же Nobelium, APT29 и Cozy Bear), причем хакеры пробыли в системе больше месяца. Теперь об аналогичной атаке заявила и Hewlett Packard Enterprise (HPE), тоже пострадавшая от рук APT29.


В уведомлении, поданном в Комиссию по ценным бумагам и биржам США (SEC), HPE сообщает, что хакеры из Midnight Blizzard, проникли в ее корпоративную почтовую среду Microsoft Office 365, чтобы похитить информацию у ИБ-специалистов, а также других сотрудников компании.


HPE заявляет, что 12 декабря 2023 года ей стал известно о том, что хакеры взломали ее облачную почтовую еще в мае 2023 года.


«Основываясь на результатах расследования, мы полагаем, что в мае 2023 года злоумышленники получили доступ к данным небольшого числа почтовых ящиков HPE, принадлежащих сотрудникам отделов кибербезопасности, маркетинга, бизнес-сегментов и других подразделений, а затем похитили эти данные», — гласит документ.


Хотя HPE заявляет, что расследование инцидента еще не завершено, в компании считают, что атака связана с предыдущей компрометацией, так же произошедшей в мае 2023 года. Тогда злоумышленники получили доступ к серверу SharePoint компании и похитили файлы.


Также в заявлении отмечается, что похищенная информация ограничивалась только теми данными, которые содержались в почтовых ящиках пострадавших пользователей. Однако что именно могло попасть в руки хакеров, не уточняется.


Представители HPE сообщили СМИ, что им неизвестно, связан ли этот инцидент с недавней компрометацией Microsoft.


Напомним, что злоумышленники проникли в почтовую среду Microsoft еще в ноябре 2023 года, после того как провели успешную брутфорс-атаку типа password spray (перебор ранее скомпрометированных или часто используемых паролей) и получили доступ к тестовой учетной записи старого непроизводственного тенанта.


Хакеры провели в системе больше месяца и скомпрометировали электронную почту руководителей Microsoft, сотрудников юридического отдела и специалистов по кибербезопасности.

Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.

В начале текущей неделе Microsoft сообщила, что ее корпоративную почту взломала русскоязычная хак-группа Midnight Blizzard (она же Nobelium, APT29 и Cozy Bear), причем хакеры пробыли в системе больше месяца. Теперь об аналогичной атаке заявила и Hewlett Packard Enterprise (HPE), тоже пострадавшая от рук APT29. В уведомлении, поданном в Комиссию по ценным бумагам и биржам США (SEC), HPE сообщает, что хакеры из Midnight Blizzard, проникли в ее корпоративную почтовую среду Microsoft Office 365, чтобы похитить информацию у ИБ-специалистов, а также других сотрудников компании. HPE заявляет, что 12 декабря 2023 года ей стал известно о том, что хакеры взломали ее облачную почтовую еще в мае 2023 года. «Основываясь на результатах расследования, мы полагаем, что в мае 2023 года злоумышленники получили доступ к данным небольшого числа почтовых ящиков HPE, принадлежащих сотрудникам отделов кибербезопасности, маркетинга, бизнес-сегментов и других подразделений, а затем похитили эти данные», — гласит документ. Хотя HPE заявляет, что расследование инцидента еще не завершено, в компании считают, что атака связана с предыдущей компрометацией, так же произошедшей в мае 2023 года. Тогда злоумышленники получили доступ к серверу SharePoint компании и похитили файлы. Также в заявлении отмечается, что похищенная информация ограничивалась только теми данными, которые содержались в почтовых ящиках пострадавших пользователей. Однако что именно могло попасть в руки хакеров, не уточняется. Представители HPE сообщили СМИ, что им неизвестно, связан ли этот инцидент с недавней компрометацией Microsoft. Напомним, что злоумышленники проникли в почтовую среду Microsoft еще в ноябре 2023 года, после того как провели успешную брутфорс-атаку типа password spray (перебор ранее скомпрометированных или часто используемых паролей) и получили доступ к тестовой учетной записи старого непроизводственного тенанта. Хакеры провели в системе больше месяца и скомпрометировали электронную почту руководителей Microsoft, сотрудников юридического отдела и специалистов по кибербезопасности.
CSS

Смотрите также


А что там на главной? )))



Комментарии )))



Войти через: