Η HP Enterprise υπέστη εισβολή από μια ομάδα χάκερ που συνδέεται με τη ρωσική υπηρεσία πληροφοριών πέρυσι, όπως αποκάλυψε η εταιρεία στην Επιτροπή Κεφαλαιαγοράς. Ο δράστης της απειλής πιστεύεται ότι είναι η Midnight Blizzard, επίσης γνωστή ως Cozy Bear, η οποία ήταν η ίδια ομάδα που πρόσφατα παραβίασε τους λογαριασμούς ηλεκτρονικού ταχυδρομείου αρκετών ανώτερων στελεχών και άλλων υπαλλήλων της Microsoft. Ήταν επίσης η ίδια ομάδα χάκερ πίσω από τις επιθέσεις SolarWinds που έπληξαν πολλούς κυβερνητικούς φορείς, συμπεριλαμβανομένου του Υπουργείου Οικονομικών των ΗΠΑ και της Εσωτερικής Ασφάλειας. Επιπλέον, η Εθνική Υπηρεσία Ασφαλείας την κατηγόρησε το 2020 ότι προσπάθησε να κλέψει έρευνα για τα εμβόλια COVID-19 από τις ΗΠΑ, το Ηνωμένο Βασίλειο και τον Καναδά.
Στην κατάθεσή της, η HPE ανέφερε ότι ειδοποιήθηκε στις 12 Δεκεμβρίου 2023 ότι ένας εισβολέας είχε αποκτήσει πρόσβαση στο περιβάλλον ηλεκτρονικού ταχυδρομείου της που βασίζεται στο cloud. Συνεργάστηκε με εξωτερικούς εμπειρογνώμονες κυβερνοασφάλειας, οι οποίοι διαπίστωσαν ότι ο δράστης της απειλής ήταν σε θέση να αποκτήσει πρόσβαση και να κλέψει δεδομένα από "ένα μικρό ποσοστό" λογαριασμών ηλεκτρονικού ταχυδρομείου που ανήκαν σε υπαλλήλους από διάφορα τμήματα, συμπεριλαμβανομένων εκείνων της κυβερνοασφάλειας. Η HPE δεν ανέφερε τι είδους δεδομένα εκλάπησαν, αλλά πιστεύει ότι το περιστατικό σχετίζεται με μια προηγούμενη παραβίαση ασφαλείας που έλαβε χώρα τον Μάιο του 2023, κατά την οποία ο δράστης κατάφερε να ξεφύγει με "έναν περιορισμένο αριθμό αρχείων SharePoint". Το SharePoint είναι μια πλατφόρμα διαχείρισης εγγράφων και συνεργασίας για το Microsoft 365.
Πηγή : Engadget
Εμφάνιση 1-6 από 6
-
25-01-24, 11:14 Θύμα εισβολής η HP Enterprise, από το ίδιο γκρουπ που στόχευσε την Microsoft #1
- Εγγραφή
- 22-09-2003
- Μηνύματα
- 82.570
- Downloads
- 218
- Uploads
- 48
- Άρθρα
- 6
- Τύπος
- VDSL2
- Ταχύτητα
- 204800/20480
- ISP
- Wind
- Router
- Technicolor DGA4130
- SNR / Attn
- 6(dB) / 2.8(dB)
- Path Level
- Interleaved
-
25-01-24, 12:10 Απάντηση: Θύμα εισβολής η HP Enterprise, από το ίδιο γκρουπ που στόχευσε την Microsoft #2There's no substitute for experience
CorollaClub
-
25-01-24, 12:45 Απάντηση: Θύμα εισβολής η HP Enterprise, από το ίδιο γκρουπ που στόχευσε την Microsoft #3
χωρίς να γνωρίζω λεπτομέρειες, κάθε εταιρία έχει δικό της domain στο office365 και οι χρήστες συνδέονται με user@hpe.com για παράδειγμα
-
25-01-24, 12:49 Απάντηση: Θύμα εισβολής η HP Enterprise, από το ίδιο γκρουπ που στόχευσε την Microsoft #4
Ναι εννοείται.. αλλά δεν έχω καταλάβει αν η τρύπα ήταν στην MS ή απλά χάκαραν τον Admin λογαριασμό του εκάστοτε user@domain.com ... το 2ο ΟΚ είναι το τοπικό.. το 1ο είναι χαοτικό....
There's no substitute for experience
CorollaClub
-
25-01-24, 19:05 Απάντηση: Θύμα εισβολής η HP Enterprise, από το ίδιο γκρουπ που στόχευσε την Microsoft #5
Αν ειναι ακριβης παντως η περιγραφη, τα αρχεια sharepoint που λενε οτι κλαπηκαν μπορει να αφορουν εσωτερικες διαδικασιες και πληροφοριες της εταιρειας με απλη θεαση μεσω εφαρμογων του office. Πχ κειμενα που συνταχθηκαν και εμφανιζονταν σε Word. Για αρχεια πελατων δυσκολο.
-
26-01-24, 10:50 Απάντηση: Θύμα εισβολής η HP Enterprise, από το ίδιο γκρουπ που στόχευσε την Microsoft #6
Μήπως οι Ρώσοι χάκερς γλεντάνε άγρια όποτε γουστάρουν τα αμερικανάκια ??
Bookmarks