
„Hewlett Packard Enterprise“ pradėjo pranešti asmenims, kurių asmeninė informacija buvo pavogta per 2023 m. „Cyberpack“, kurią bendrovė kaltino dėl Rusijos vyriausybės įsilaužėlių.
Remiantis „TechCrunch“ apžvalgoje apie pažeidimų pranešimus, pateiktus mažiausiai dviem JAV valstijos prokurorams, HPE iki šiol pranešė daugiau nei keliolika asmenų, kurių duomenys buvo pavogti kibernetinėje puolime.
Į pažeistus duomenis buvo įtraukti socialinio draudimo numeriai, vairuotojo pažymėjimo informacija ir kreditinių kortelių numeriai, pateikiami Masačusetso valstijai.
HPE atstovas spaudai Adamas R. Baueris negrąžino prašymų komentuoti su klausimais apie pažeidimą.
Pažeidimas susijęs su 2023 m. Gegužės mėn. Įvadinimu į HPE el. Pašto sistemas ir „SharePoint“ aplinką, nurodant „Microsoft SharePoint“ programinę įrangą, leidžiančią įmonėms kurti intraneto portalus; Abu juos vedė „Microsoft“. HPE viešai atskleidė šį įvykį 2024 m. Sausio mėn., Patvirtindamas, kad įsilaužėliai ištraukė „nedidelio skaičiaus“ savo el. Pašto pašto dėžučių ir kai kurių „SharePoint“ failų turinį.
HPE teigė, kad įsilaužėliai naudojo „pažeistą sąskaitą, kad pasiektų vidinius HPE el. Pašto dėžutes mūsų biuro 365 el. Pašto aplinkoje“. Vėliau HPE sakė reguliuotojams, kad pavogti pašto dėžutės duomenys daugiausia priklausė asmenims HPE kibernetinio saugumo, rinkai ir verslo komandoms.
HPE įsilaužimą priskyrė grupei, pramintai „Midnight Blizzard“, kuri, pasak saugumo tyrinėtojų, yra susijusi su Rusijos užsienio žvalgybos tarnyba, vadinama SVR. „Midnight Blizzard“ (dar žinomas kaip APT29) buvo susijęs su daugybe aukšto rango išpuolių, įskaitant 2019 m. „Solarwinds“ šnipinėjimo kampaniją, skirtą federalinei vyriausybei
„Microsoft“ taip pat 2024 m. Sausio mėn. Patvirtino, kad jos korporacijų tinklą pakenkė „Midnight Blizzard“. „Microsoft“ teigė, kad Rusijos įsilaužėliai nukreipė į įmonių vadovų el. Pašto sąskaitas, taip pat vyresnius darbuotojus, dirbančius kibernetinio saugumo srityje, kuris, pasak „Microsoft“, greičiausiai buvo stengiantis sužinoti, ką įmonė žino apie pačius įsilaužėlius.