惠普企业(HPE)指责俄罗斯支持的黑客泄露数据 - 彭博报道
ap
波士顿(美联社)—惠普企业周三披露,疑似由俄罗斯政府支持的黑客侵入了其基于云的电子邮件系统,并从网络安全和其他员工那里窃取了数据。
这家信息技术产品和服务提供商在美国证券交易委员会的监管文件中表示,它于1月12日被告知有人侵入了其系统。该公司表示,它相信这些黑客来自俄罗斯外交情报局(SVR)的一个单位Cozy Bear。
微软上周报告称,它也发现了其企业网络的入侵,时间也是1月12日。这家总部位于华盛顿雷德蒙德的科技巨头表示,这次入侵始于去年11月底,也责怪Cozy Bear。它表示,这些俄罗斯黑客访问了微软高级主管以及网络安全和法律员工的账户。
Cozy Bear曾策划了SolarWinds入侵事件,并专注于对美国和欧洲的西方政府、IT服务提供商和智库进行隐秘情报收集。
总部位于德克萨斯州斯普林的HPE在文件中表示:“根据我们的调查,我们现在相信威胁行为者从2023年5月开始访问和外传了一小部分属于我们网络安全、市场营销、业务部门和其他职能的HPE邮箱中的数据。”
公司发言人亚当·R·鲍尔通过电子邮件表示,不愿透露是谁通知了HPE发生了数据泄露。“我们目前不会分享这些信息。” 鲍尔表示,受损的电子邮箱正在运行微软软件。
在提交的文件中,HPE表示,入侵“很可能与此威胁行为者早期活动有关,我们在2023年6月得到通知,涉及对一小部分SharePoint文件的未经授权访问和外传。” SharePoint是微软365套件的一部分,以前被称为Office,其中包括电子邮件、文字处理和电子表格应用程序。
鲍尔表示,HPE无法确定其网络的入侵是否与微软上周披露的黑客攻击有关,“因为我们没有微软披露的事件细节。”
他没有具体说明黑客访问了HPE员工的级别。“目前仍在调查访问的邮箱和电子邮件的总体范围。” HPE在提交的文件中表示,迄今为止已确定该黑客攻击对其业务或财务健康没有实质影响。这两项披露是在美国证券交易委员会的一项新规定生效一个月后发布的,该规定要求上市公司披露可能对其业务产生负面影响的数据泄露。除非获得国家安全豁免,否则它们有四天的时间来披露。
HPE于2015年从著名的硅谷计算公司惠普公司分拆出来,后者今天以其打印业务而闻名。