Hewlett Packard Enterprise заявила, что ее почту взломали русскоязычные хакеры из APT29 - «Новости» » Интернет технологии
sitename
Уязвимость нулевого дня в Gogs ведет к удаленному выполнению кода - «Новости»
Уязвимость нулевого дня в Gogs ведет к удаленному выполнению кода - «Новости»
Создатель вредоносного npm-пакета случайно слил собственные данные - «Новости»
Создатель вредоносного npm-пакета случайно слил собственные данные - «Новости»
MEGANews. Cамые важные события в мире инфосека за май - «Новости»
MEGANews. Cамые важные события в мире инфосека за май - «Новости»
Майнинговая малварь распространяется через рекомендации ИИ-чат-ботов - «Новости»
Майнинговая малварь распространяется через рекомендации ИИ-чат-ботов - «Новости»
Microsoft Defender сможет изолировать скомпрометированные системы - «Новости»
Microsoft Defender сможет изолировать скомпрометированные системы - «Новости»
Лавры MacBook Neo не дают покоя: Acer представила первый ноутбук на Snapdragon C по «начальной цене» - «Новости сети»
Лавры MacBook Neo не дают покоя: Acer представила первый ноутбук на Snapdragon C по «начальной цене» - «Новости сети»
В России начались продажи смартфонов Honor 600 и 600 Pro с батареями на 7000 мА·ч и 200-Мп камерами - «Новости сети»
В России начались продажи смартфонов Honor 600 и 600 Pro с батареями на 7000 мА·ч и 200-Мп камерами - «Новости сети»
LG начала массово выпускать первые в мире OLED-дисплеи RGB Stripe с 4К и 240 Гц - «Новости сети»
LG начала массово выпускать первые в мире OLED-дисплеи RGB Stripe с 4К и 240 Гц - «Новости сети»
Огневой тест тяжёлой ракеты New Glenn компании Blue Origin закончился эпическим взрывом — уничтожено всё вокруг - «Новости сети»
Огневой тест тяжёлой ракеты New Glenn компании Blue Origin закончился эпическим взрывом — уничтожено всё вокруг - «Новости сети»
Роскомнадзор усилил блокировку Telegram, взявшись за MTProto-прокси - «Новости сети»
Роскомнадзор усилил блокировку Telegram, взявшись за MTProto-прокси - «Новости сети»
Как заработать денег, не выходя из дома, мы вам поможем с этим разобраться » Учебник CSS » Преимущества стилей » Hewlett Packard Enterprise заявила, что ее почту взломали русскоязычные хакеры из APT29 - «Новости»

В начале текущей неделе Microsoft сообщила, что ее корпоративную почту взломала русскоязычная хак-группа Midnight Blizzard (она же Nobelium, APT29 и Cozy Bear), причем хакеры пробыли в системе больше месяца. Теперь об аналогичной атаке заявила и Hewlett Packard Enterprise (HPE), тоже пострадавшая от рук APT29.


В уведомлении, поданном в Комиссию по ценным бумагам и биржам США (SEC), HPE сообщает, что хакеры из Midnight Blizzard, проникли в ее корпоративную почтовую среду Microsoft Office 365, чтобы похитить информацию у ИБ-специалистов, а также других сотрудников компании.


HPE заявляет, что 12 декабря 2023 года ей стал известно о том, что хакеры взломали ее облачную почтовую еще в мае 2023 года.


«Основываясь на результатах расследования, мы полагаем, что в мае 2023 года злоумышленники получили доступ к данным небольшого числа почтовых ящиков HPE, принадлежащих сотрудникам отделов кибербезопасности, маркетинга, бизнес-сегментов и других подразделений, а затем похитили эти данные», — гласит документ.


Хотя HPE заявляет, что расследование инцидента еще не завершено, в компании считают, что атака связана с предыдущей компрометацией, так же произошедшей в мае 2023 года. Тогда злоумышленники получили доступ к серверу SharePoint компании и похитили файлы.


Также в заявлении отмечается, что похищенная информация ограничивалась только теми данными, которые содержались в почтовых ящиках пострадавших пользователей. Однако что именно могло попасть в руки хакеров, не уточняется.


Представители HPE сообщили СМИ, что им неизвестно, связан ли этот инцидент с недавней компрометацией Microsoft.


Напомним, что злоумышленники проникли в почтовую среду Microsoft еще в ноябре 2023 года, после того как провели успешную брутфорс-атаку типа password spray (перебор ранее скомпрометированных или часто используемых паролей) и получили доступ к тестовой учетной записи старого непроизводственного тенанта.


Хакеры провели в системе больше месяца и скомпрометировали электронную почту руководителей Microsoft, сотрудников юридического отдела и специалистов по кибербезопасности.


В начале текущей неделе Microsoft сообщила, что ее корпоративную почту взломала русскоязычная хак-группа Midnight Blizzard (она же Nobelium, APT29 и Cozy Bear), причем хакеры пробыли в системе больше месяца. Теперь об аналогичной атаке заявила и Hewlett Packard Enterprise (HPE), тоже пострадавшая от рук APT29. В уведомлении, поданном в Комиссию по ценным бумагам и биржам США (SEC), HPE сообщает, что хакеры из Midnight Blizzard, проникли в ее корпоративную почтовую среду Microsoft Office 365, чтобы похитить информацию у ИБ-специалистов, а также других сотрудников компании. HPE заявляет, что 12 декабря 2023 года ей стал известно о том, что хакеры взломали ее облачную почтовую еще в мае 2023 года. «Основываясь на результатах расследования, мы полагаем, что в мае 2023 года злоумышленники получили доступ к данным небольшого числа почтовых ящиков HPE, принадлежащих сотрудникам отделов кибербезопасности, маркетинга, бизнес-сегментов и других подразделений, а затем похитили эти данные», — гласит документ. Хотя HPE заявляет, что расследование инцидента еще не завершено, в компании считают, что атака связана с предыдущей компрометацией, так же произошедшей в мае 2023 года. Тогда злоумышленники получили доступ к серверу SharePoint компании и похитили файлы. Также в заявлении отмечается, что похищенная информация ограничивалась только теми данными, которые содержались в почтовых ящиках пострадавших пользователей. Однако что именно могло попасть в руки хакеров, не уточняется. Представители HPE сообщили СМИ, что им неизвестно, связан ли этот инцидент с недавней компрометацией Microsoft. Напомним, что злоумышленники проникли в почтовую среду Microsoft еще в ноябре 2023 года, после того как провели успешную брутфорс-атаку типа password spray (перебор ранее скомпрометированных или часто используемых паролей) и получили доступ к тестовой учетной записи старого непроизводственного тенанта. Хакеры провели в системе больше месяца и скомпрометировали электронную почту руководителей Microsoft, сотрудников юридического отдела и специалистов по кибербезопасности.
Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.
CSS

Смотрите также

А что там на главной? )))



Комментарии )))



Войти через: