image

HPE meldt inbraak op e-mailaccounts van cybersecurityteam

donderdag 25 januari 2024, 09:23 door Redactie, 14 reacties

Aanvallers zijn erin geslaagd om op de 'cloudgebaseerde e-mailomgeving' van Hewlett Packard Enterprise (HPE) in te breken en maandenlang onopgemerkt data uit de e-mailaccounts van het cybersecurityteam, bedrijfssegmenten en andere functies te stelen. Dat laat het bedrijf in een melding aan de Amerikaanse beurswaakhond SEC weten. Volgens HPE zijn de aanvallers vermoedelijk vorig jaar mei begonnen met het stelen van data en werd dit op 12 december ontdekt. In een verklaring tegenover CRN laat HPE weten dat de e-mailomgeving in kwestie Office 365 was.

Het onderzoek naar de aanval is nog gaande, maar HPE stelt dat het incident vermoedelijk gerelateerd is aan eerdere activiteit van dezelfde groep, waar het vorig jaar juni over werd ingelicht. Daarbij wisten de aanvallers vorig jaar mei een aantal SharePoint-bestanden te stelen. Na de melding over deze aanval afgelopen juni startte het bedrijf een onderzoek en nam maatregelen. Verdere details over de diefstal van de SharePoint-bestanden en inbraak op de e-mailaccounts en hoe dit kon plaatsvinden zijn niet gegeven.

HPE laat weten dat de aanval vermoedelijk het werk van een statelijke actor genaamd Cozy Bear is, die ook bekendstaat als Midnight Blizzard. Onlangs meldde Microsoft dat het ook slachtoffer van deze groep was geworden, waarbij de aanvallers op systemen wisten in te breken en toegang kregen tot e-mailaccounts van het hoger management, het cybersecurityteam, juridische afdeling en andere functies. Daarbij werden e-mails en bijlagen gestolen.

Reacties (14)
25-01-2024, 09:47 door Anoniem
Leuk, de cloud :-)
25-01-2024, 10:16 door Anoniem
Door Anoniem: Leuk, de cloud :-)

Tja, als je alles in de cloud stopt komt er een moment dat wolken topzwaar worden en gaat het regenen...
25-01-2024, 10:30 door Anoniem
APT29, dus past precies binnen de huidige demonisering van de Russische Federatie (statelijke actoren).

"HP Smart, geeft u toestemming dat dit wijzigingen aanbrengt op uw device?", aldus Cozy Bear. Dank u, KLOPt.

Cozy Bear doet me denken aan het sprrokje van Masha en de Beer en KLOP aan een Russische bedwants.

En dan wil Qwant mij mijn adblocker laten uitschakelen. Play the game. I say: "No".

#laufer
25-01-2024, 10:52 door Anoniem
Door Anoniem: Leuk, de cloud :-)
Dit heeft niets met 'cloud' te maken. Dit zijn staats hackers en on-premise was men net zo goed gehackt.
Sterker nog, gezien Windows on-premise alles aan elkaar knoopt was de schade dan waarschijnlijk nog veel groter geweest.
25-01-2024, 12:02 door Anoniem
Cyrillisch toetsenbord en je blijf je buiten schot of overeenkomstig DNS. Statelijke actoren blijven uit de eigen achtertuin.
25-01-2024, 12:48 door Anoniem
Als Cozy Bear informatie over zichzelf zoekt, kunnen ze beter bij de AIVD aankloppen. https://nos.nl/nieuwsuur/artikel/2213762-hackteam-aivd-gaf-fbi-cruciale-info-over-russische-inmenging-verkiezingen
25-01-2024, 13:13 door Anoniem
Door Anoniem:
Door Anoniem: Leuk, de cloud :-)
Dit heeft niets met 'cloud' te maken. Dit zijn staats hackers en on-premise was men net zo goed gehackt.
Sterker nog, gezien Windows on-premise alles aan elkaar knoopt was de schade dan waarschijnlijk nog veel groter geweest.
Die aanname van je valt nog helemaal te bezien.
Microsoft, Google en Amazon zijn grote spelers en moeten voor heel de aardbol openstaan omdat ze overal klanten hebben.
On-premise is dat allemaal te blokken omdat je zelf 'in control' bent en enkel open zet wat noodzakelijk is.
25-01-2024, 14:43 door Anoniem
Door Anoniem:
Door Anoniem:
Door Anoniem: Leuk, de cloud :-)
Dit heeft niets met 'cloud' te maken. Dit zijn staats hackers en on-premise was men net zo goed gehackt.
Sterker nog, gezien Windows on-premise alles aan elkaar knoopt was de schade dan waarschijnlijk nog veel groter geweest.
Die aanname van je valt nog helemaal te bezien.
Microsoft, Google en Amazon zijn grote spelers en moeten voor heel de aardbol openstaan omdat ze overal klanten hebben.
On-premise is dat allemaal te blokken omdat je zelf 'in control' bent en enkel open zet wat noodzakelijk is.

Je hebt binnen Office 365 zoveel meer mogelijkheden om zaken te monitoren, blokkeren en tegen te gaan maar dan moet je dit wel op de juiste manier inrichten. On-premise is zoveel makkelijker binnen te komen en dan zijn ze gelijk in je hele omgeving binnen, bij O365 vaak alleen in je e-mail.
25-01-2024, 16:23 door Anoniem
Door Anoniem:
Door Anoniem:
Door Anoniem:
Door Anoniem: Leuk, de cloud :-)
Dit heeft niets met 'cloud' te maken. Dit zijn staats hackers en on-premise was men net zo goed gehackt.
Sterker nog, gezien Windows on-premise alles aan elkaar knoopt was de schade dan waarschijnlijk nog veel groter geweest.
Die aanname van je valt nog helemaal te bezien.
Microsoft, Google en Amazon zijn grote spelers en moeten voor heel de aardbol openstaan omdat ze overal klanten hebben.
On-premise is dat allemaal te blokken omdat je zelf 'in control' bent en enkel open zet wat noodzakelijk is.

Je hebt binnen Office 365 zoveel meer mogelijkheden om zaken te monitoren, blokkeren en tegen te gaan maar dan moet je dit wel op de juiste manier inrichten. On-premise is zoveel makkelijker binnen te komen en dan zijn ze gelijk in je hele omgeving binnen, bij O365 vaak alleen in je e-mail.
En als dat allemaal zo goed te regelen is hoe kan het dan zijn dat nu zowel accounts van het HP cybersecurityteam als accounts van Microsoft gehackt zijn?
25-01-2024, 17:09 door Anoniem
Door Anoniem: Leuk, de cloud :-)
Goh, wat is het toch moeilijk om je mail te versleutelen met PGP he?
25-01-2024, 18:24 door Anoniem
Door Anoniem:
Door Anoniem:
Door Anoniem:
Door Anoniem: Leuk, de cloud :-)
Dit heeft niets met 'cloud' te maken. Dit zijn staats hackers en on-premise was men net zo goed gehackt.
Sterker nog, gezien Windows on-premise alles aan elkaar knoopt was de schade dan waarschijnlijk nog veel groter geweest.
Die aanname van je valt nog helemaal te bezien.
Microsoft, Google en Amazon zijn grote spelers en moeten voor heel de aardbol openstaan omdat ze overal klanten hebben.
On-premise is dat allemaal te blokken omdat je zelf 'in control' bent en enkel open zet wat noodzakelijk is.

Je hebt binnen Office 365 zoveel meer mogelijkheden om zaken te monitoren, blokkeren en tegen te gaan maar dan moet je dit wel op de juiste manier inrichten. On-premise is zoveel makkelijker binnen te komen en dan zijn ze gelijk in je hele omgeving binnen, bij O365 vaak alleen in je e-mail.
Oh ja, en wat ook zo superslim van Office 365 is, een inlognaam gebaseerd op een e-mailadres, 2FA wordt ineens 1FA, wel zo makkelijk voor een hacker.
Doe mij maar on-premise want dan kan ik dat allemaal zelf bepalen waar ik recent weer de voordelen van heb ondervonden en niet de nadelen zoals in de Cloud.
25-01-2024, 19:47 door Anoniem
Door Anoniem: Leuk, de cloud :-)
Gelukkig kwam dit nooit vroeger voor..... O wacht...
25-01-2024, 21:25 door Anoniem
Door Anoniem:
Door Anoniem: Leuk, de cloud :-)
Gelukkig kwam dit nooit vroeger voor..... O wacht...

in 1900 kwam dit inderdaad niet voor :P

het is wel raak met die O365. de 3e pown 2x MS en nu HPE. bij hoeveel 'incidenten' begin je aan een 'systematisch probleem' te denken?
26-01-2024, 11:44 door Bitje-scheef
Door Anoniem: Cyrillisch toetsenbord en je blijf je buiten schot of overeenkomstig DNS. Statelijke actoren blijven uit de eigen achtertuin.

Mwah dit is inderdaad voorgekomen. Maar als je het doelwit bent, gaat deze niet op.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.