Η HP Enterprise παραβιάστηκε από την ίδια ρωσική κρατική ομάδα που στόχευε τη Microsoft
Η HP Enterprise ήταν
διεισδύσει
από μια ομάδα hacking που συνδέεται με ρωσικές μυστικές υπηρεσίες πέρυσι, η επιχειρηματική εταιρεία
πληροφορική
ς αποκάλυψε σε μια Επιτροπή Κεφαλαιαγοράς
αρχειοθέτηση
. Ο ηθοποιός της απειλής πιστεύεται ότι είναι η Midnight Blizzard, γνωστή και ως Cozy Bear, η οποία ήταν η ίδια ομάδα που παραβίασε πρόσφατα τους λογαριασμούς
email
πολλών ανώτερων στελεχών και άλλων υπαλλήλων της Microsoft. Ήταν επίσης η ίδια ομάδα χάκερ πίσω από τις επιθέσεις της SolarWinds που επηρέασαν πολλές κυβερνητικές οντότητες, συμπεριλαμβανομένου του Υπουργείου Οικονομικών των ΗΠΑ και της Εσωτερικής Ασφάλειας. Επιπλέον, η Υπηρεσία Εθνικής Ασφάλειας την κατηγόρησε το 2020 ότι προσπάθησε να κλέψει έρευνα για εμβόλια COVID-19 από τις ΗΠΑ, το Ηνωμένο Βασίλειο και τον Καναδά.
Στην κατάθεσή της, η HPE είπε ότι ειδοποιήθηκε στις 12 Δεκεμβρίου 2023 ότι ένας εισβολέας είχε αποκτήσει πρόσβαση στο περιβάλλον ηλεκτρονικού ταχυδρομείου που βασίζεται σε cloud. Συνεργάστηκε με εξωτερικούς εμπειρογνώμονες στον τομέα της κυβερνοασφάλειας και διαπίστωσε ότι ο παράγοντας της απειλής ήταν σε θέση να έχει πρόσβαση και να κλέψει δεδομένα από “ένα μικρό ποσοστό” λογαριασμών ηλεκτρονικού ταχυδρομείου που ανήκουν σε
υπαλλήλους
από διάφορα τμήματα, συμπεριλαμβανομένων εκείνων στον τομέα της κυβερνοασφάλειας. Η HPE δεν είπε τι είδους δεδομένα κλάπηκαν, αλλά πιστεύει ότι το περιστατικό σχετίζεται με μια προηγούμενη παραβίαση ασφαλείας που έλαβε χώρα τον Μάιο του 2023, όπου ο κακός ηθοποιός κατάφερε να ξεφύγει με “περιορισμένο αριθμό αρχείων SharePoint”. Το SharePoint είναι μια πλατφόρμα διαχείρισης εγγράφων και συν
εργασία
ς για το Microsoft 365.
είπε ο εκπρόσωπος της HPE Adam R. Bauer
AP
ότι η εταιρεία δεν μπορεί να πει εάν αυτό το περιστατικό σχετίζεται με παραβίαση δεδομένων από τη Microsoft. Ο Μπάουερ είπε επίσης ότι «το συνολικό εύρος των γραμματοκιβωτίων και των ηλεκτρονικών μηνυμάτων στα οποία έχει προσπελαστεί παραμένει υπό διερεύνηση». Μέχρι στιγμής, η έρευνα της HPE έχει δείξει ότι η επίθεση δεν είχε ουσιαστικό αντίκτυπο στις επιχειρήσεις της, αλλά εξακολουθεί να ερευνά το περιστατικό και να συνεργάζεται με τις αρχές επιβολής του νόμου.
VIA:
engadget.com

