Contents

Hackers russos atacam novamente e se infiltram em outro grande gigante da tecnologia!

/images/5a125966b6f23110d668364eff78418bd787f45ae97de7e9dd66243074484170.jpg Logotipo da Hewlett Packard Enterprise © rafapress/Shutterstock.com

Os cibercriminosos russos conseguiram penetrar nos servidores de e-mail da Hewlett Packard Enterprise, outra gigante da tecnologia. O ataque vem do mesmo grupo que prendeu a Microsoft anteriormente.

Após o ataque à Microsoft, foi posteriormente relatado que a Hewlett Packard Enterprise (HPE), uma multinacional americana líder responsável pelo gerenciamento das operações de nuvem, software, rede e servidores da empresa após sua separação da HP, também havia sido vítima do mesmo notória organização cibercriminosa patrocinada por Moscou.

Hewlett Packard Enterprise, presa pelo mesmo grupo da Microsoft…

Em cumprimento aos requisitos legais, a Hewlett Packard Enterprise notificou a Securities and Exchange Commission, órgão regulador e supervisor do mercado financeiro dos EUA, sobre um ataque aos seus sistemas ocorrido em 12 de dezembro de 2023, conforme divulgado em seu relatório arquivado em 19 de janeiro de 2024 O relatório explica que o ataque cibernético foi orquestrado por uma entidade patrocinada pelo Estado.

A referida entidade possui diversas denominações, incluindo Midnight Blizzard e Cosy Bear, entre outras. Além disso, foi referido como APT29 ou Nobelium. Existe uma associação inegável entre este consórcio e o governo russo, que fornece apoio financeiro e facilita a sua busca pela extração de dados sensíveis de empresas e organizações ocidentais proeminentes.

Na verdade, semelhante à experiência da Microsoft, a Hewlett Packard Enterprise (HPE) também observou acesso não autorizado à sua plataforma de comunicação baseada na nuvem Microsoft 365. Além disso, o ataque cibernético tem pontos em comum com o incidente relatado anteriormente que afetou a empresa num período recente.

/images/5769bb816a85493825af7c681886f6a8ebebf5306076fd05ab4e0f3af95c4816.jpg A Microsoft foi capturada pelo mesmo grupo da HPE! © rafapress/Shutterstock.com

…e atacado da mesma forma, com as mesmas consequências

A Hewlett Packard Enterprise reconheceu recentemente uma violação infeliz do seu sistema de e-mail, em que uma pequena parte das contas pertencentes a funcionários dos setores de segurança cibernética e empresarial foram comprometidas por acesso não autorizado. Essa intrusão resultou na exposição de informações confidenciais.

Na verdade, parece que o grupo Midnight Blizzard está envolvido em um curso de ação tumultuado. O seu envolvimento remonta a 2021, e o seu objectivo parecia ser a aquisição de informações sensíveis sobre figuras proeminentes da tecnologia americana, visando especificamente a organização de inteligência russa conhecida como SVR.

Atualmente, a HPE continua responsável pela investigação em curso e revelou recentemente que partes não autorizadas podem ter começado a extrair informações confidenciais desde maio de 2023. Atualmente não está claro se este incidente está relacionado com a violação de segurança sofrida pela Microsoft.

Fonte: SEC

*️⃣ Link da fonte:

SECO ,