1706147157
2024-01-25 01:42:36
ボストン — ヒューレット・パッカード エンタープライズは水曜日、国家支援を受けたロシアのハッカー容疑者が同社のクラウドベースの電子メールシステムに侵入し、サイバーセキュリティや他の従業員からデータを盗んだことを明らかにした。
情報技術製品およびサービスのプロバイダーは、証券取引委員会への規制書類の中で、1月12日に侵入について知らされたと述べ、ハッカーはロシアの対外諜報機関SVRの一部門であるコージー・ベアからのものであると信じていると述べた。
マイクロソフトは先週、1月12日に同社の企業ネットワークへの侵入を発見したと報告した。ワシントン州レドモンドのハイテク大手は、侵害は11月下旬に始まったと述べ、またコージー・ベアのせいだと主張した。 同紙によると、ロシアのハッカーらはマイクロソフトの上級幹部のほか、サイバーセキュリティーや法務担当者のアカウントにアクセスしたという。
Cozy Bear は SolarWinds の侵害の背後にいて、西側政府、IT サービス プロバイダー、米国と欧州のシンクタンクに関するステルス情報収集に焦点を当てています。
「当社の調査によると、攻撃者は 2023 年 5 月以降、当社のサイバーセキュリティ、市場投入、ビジネス部門、およびその他の部門に属する個人に属する HPE メールボックスのごく一部からデータにアクセスし、データを流出したと考えられます。」HPEはテキサス州スプリングに拠点を置くと申請書で述べた。
同社の広報担当者、Adam R. Bauer氏は電子メールで取材したが、誰がHPEに侵害を知らせたのかについては明らかにしなかった。 「現時点ではその情報は共有していません。」 バウアー氏によると、侵害されたメールボックスではマイクロソフトのソフトウェアが実行されていたという。
HPEは提出書類の中で、この侵入は「2023年6月に当社に通知された、限られた数のSharePointファイルへの不正アクセスと流出を伴う、この脅威アクターによる以前の活動に関連している可能性が高い」と述べた。 SharePoint は、以前は Office として知られていた Microsoft の 365 スイートの一部であり、電子メール、ワードプロセッサ、スプレッドシート アプリが含まれています。
バウアー氏は、「マイクロソフトが開示した事件の詳細を我々は持っていない」ため、HPEは同社のネットワーク侵害がマイクロソフトが先週明らかにしたハッキングに関連しているかどうかは言えないと述べた。
同氏は、ハッカーによってアカウントにアクセスされたHPE従業員の年功序列については明らかにしなかった。 「アクセスされたメールボックスと電子メールの合計範囲は引き続き調査中です。」 HPEは申請書類の中で、これまでのところハッキングが同社の経営や財務健全性に重大な影響を与えていないと判断したと述べた。 どちらの開示も、上場企業に事業に悪影響を与える可能性のある違反の開示を義務付ける米国証券取引委員会の新たな規則が発効してから1カ月後に行われた。 国家安全保障上の免除を取得しない限り、4日間の猶予期間が与えられている。
HPE は、現在プリンター事業で最もよく知られているシリコンバレーの名高いコンピューティング企業 Hewlett-Packard Inc. から 2015 年に分離独立しました。
#Enterprise国家支援を受けたロシアハッカー容疑者によるハッキングを公表