Hewlett Packard Enterprise заявила, что ее почту взломали русскоязычные хакеры из APT29 - «Новости» » Интернет технологии
sitename
Арест за арестом: причиной возгорания в правительственном ЦОД Южной Кореи могло стать не отключенное вовремя резервное питание - «Новости сети»
Арест за арестом: причиной возгорания в правительственном ЦОД Южной Кореи могло стать не отключенное вовремя резервное питание - «Новости сети»
Вложи $5 млн — получи $75 млн: NVIDIA похвасталась новыми рекордами в комплексном бенчмарке InferenceMAX v1 - «Новости сети»
Вложи $5 млн — получи $75 млн: NVIDIA похвасталась новыми рекордами в комплексном бенчмарке InferenceMAX v1 - «Новости сети»
Тайвань заявил, что не зависит от китайских редкоземельных металлов - «Новости сети»
Тайвань заявил, что не зависит от китайских редкоземельных металлов - «Новости сети»
Apple планирует представить на этой неделе три новых продукта - «Новости сети»
Apple планирует представить на этой неделе три новых продукта - «Новости сети»
Пользователи ChatGPT снова могут удалять свои чаты безвозвратно - «Новости сети»
Пользователи ChatGPT снова могут удалять свои чаты безвозвратно - «Новости сети»
Расширенная аналитика поисковых запросов в Яндекс Вебмастере — «Блог для вебмастеров»
Расширенная аналитика поисковых запросов в Яндекс Вебмастере — «Блог для вебмастеров»
Пожары в южнокорейских дата-центрах уничтожили 858 ТБ данных и могут быть связаны с КНДР - «Новости»
Пожары в южнокорейских дата-центрах уничтожили 858 ТБ данных и могут быть связаны с КНДР - «Новости»
DLBI: боты-пробивщики создают дефицит утечек данных - «Новости»
DLBI: боты-пробивщики создают дефицит утечек данных - «Новости»
Хакеры шантажируют Red Hat, угрожая опубликовать украденные данные - «Новости»
Хакеры шантажируют Red Hat, угрожая опубликовать украденные данные - «Новости»
Qualcomm покупает Arduino и анонсирует одноплатный компьютер UNO Q - «Новости»
Qualcomm покупает Arduino и анонсирует одноплатный компьютер UNO Q - «Новости»
Как заработать денег, не выходя из дома, мы вам поможем с этим разобраться » Учебник CSS » Преимущества стилей » Hewlett Packard Enterprise заявила, что ее почту взломали русскоязычные хакеры из APT29 - «Новости»

В начале текущей неделе Microsoft сообщила, что ее корпоративную почту взломала русскоязычная хак-группа Midnight Blizzard (она же Nobelium, APT29 и Cozy Bear), причем хакеры пробыли в системе больше месяца. Теперь об аналогичной атаке заявила и Hewlett Packard Enterprise (HPE), тоже пострадавшая от рук APT29.


В уведомлении, поданном в Комиссию по ценным бумагам и биржам США (SEC), HPE сообщает, что хакеры из Midnight Blizzard, проникли в ее корпоративную почтовую среду Microsoft Office 365, чтобы похитить информацию у ИБ-специалистов, а также других сотрудников компании.


HPE заявляет, что 12 декабря 2023 года ей стал известно о том, что хакеры взломали ее облачную почтовую еще в мае 2023 года.


«Основываясь на результатах расследования, мы полагаем, что в мае 2023 года злоумышленники получили доступ к данным небольшого числа почтовых ящиков HPE, принадлежащих сотрудникам отделов кибербезопасности, маркетинга, бизнес-сегментов и других подразделений, а затем похитили эти данные», — гласит документ.


Хотя HPE заявляет, что расследование инцидента еще не завершено, в компании считают, что атака связана с предыдущей компрометацией, так же произошедшей в мае 2023 года. Тогда злоумышленники получили доступ к серверу SharePoint компании и похитили файлы.


Также в заявлении отмечается, что похищенная информация ограничивалась только теми данными, которые содержались в почтовых ящиках пострадавших пользователей. Однако что именно могло попасть в руки хакеров, не уточняется.


Представители HPE сообщили СМИ, что им неизвестно, связан ли этот инцидент с недавней компрометацией Microsoft.


Напомним, что злоумышленники проникли в почтовую среду Microsoft еще в ноябре 2023 года, после того как провели успешную брутфорс-атаку типа password spray (перебор ранее скомпрометированных или часто используемых паролей) и получили доступ к тестовой учетной записи старого непроизводственного тенанта.


Хакеры провели в системе больше месяца и скомпрометировали электронную почту руководителей Microsoft, сотрудников юридического отдела и специалистов по кибербезопасности.

Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.

В начале текущей неделе Microsoft сообщила, что ее корпоративную почту взломала русскоязычная хак-группа Midnight Blizzard (она же Nobelium, APT29 и Cozy Bear), причем хакеры пробыли в системе больше месяца. Теперь об аналогичной атаке заявила и Hewlett Packard Enterprise (HPE), тоже пострадавшая от рук APT29. В уведомлении, поданном в Комиссию по ценным бумагам и биржам США (SEC), HPE сообщает, что хакеры из Midnight Blizzard, проникли в ее корпоративную почтовую среду Microsoft Office 365, чтобы похитить информацию у ИБ-специалистов, а также других сотрудников компании. HPE заявляет, что 12 декабря 2023 года ей стал известно о том, что хакеры взломали ее облачную почтовую еще в мае 2023 года. «Основываясь на результатах расследования, мы полагаем, что в мае 2023 года злоумышленники получили доступ к данным небольшого числа почтовых ящиков HPE, принадлежащих сотрудникам отделов кибербезопасности, маркетинга, бизнес-сегментов и других подразделений, а затем похитили эти данные», — гласит документ. Хотя HPE заявляет, что расследование инцидента еще не завершено, в компании считают, что атака связана с предыдущей компрометацией, так же произошедшей в мае 2023 года. Тогда злоумышленники получили доступ к серверу SharePoint компании и похитили файлы. Также в заявлении отмечается, что похищенная информация ограничивалась только теми данными, которые содержались в почтовых ящиках пострадавших пользователей. Однако что именно могло попасть в руки хакеров, не уточняется. Представители HPE сообщили СМИ, что им неизвестно, связан ли этот инцидент с недавней компрометацией Microsoft. Напомним, что злоумышленники проникли в почтовую среду Microsoft еще в ноябре 2023 года, после того как провели успешную брутфорс-атаку типа password spray (перебор ранее скомпрометированных или часто используемых паролей) и получили доступ к тестовой учетной записи старого непроизводственного тенанта. Хакеры провели в системе больше месяца и скомпрометировали электронную почту руководителей Microsoft, сотрудников юридического отдела и специалистов по кибербезопасности.
CSS

Смотрите также


А что там на главной? )))



Комментарии )))



Войти через: