圖片來源: 

HPE

Hewlett Packard Enterprise(HPE)在19日提交給美國證券交易委員會(SEC)的8-K文件中披露,該公司在去年12月12日收到通知,指出其雲端電子郵件環境遭到俄羅斯駭客組織Midnight Blizzard入侵,HPE與微軟在同一天宣布電子郵件被入侵,而且兇手皆為Midnight Blizzard,目前並不確定兩起事件是否有所關連。

根據HPE的說法,Midnight Blizzard未經授權就存取了該公司的雲端電子郵件環境,在外部資安專家的協助下,立即啟動了回應流程來展開調查、控制及補救,並根除了此一惡意活動。此外,HPE相信駭客從2023年就開始存取少數的HPE信箱,它們隸屬於資安、產品上市、商業及其它部門的員工,造成部分資料外洩,但該公司業務並未受到相關攻擊的影響。

目前HPE尚在調查整起事件,亦懷疑可能與Midnight Blizzard早期的行動有關。因為HPE去年5月亦曾遭到入侵,當時有未經授權的駭客存取了有限數量的SharePoint檔案。

就在HPE提交8-K文件的同一天,微軟亦宣稱Midnight Blizzard透過密碼潑灑(Password Spray)攻擊入侵了一個舊版且未用於生產的測試租戶帳號,進而存取多名員工的電子郵件帳號。

HPE向《BleepingComputer》透露,遭駭的雲端電子郵件環境為Office 365,也不確定該起事件是否與微軟有關。

熱門新聞

Advertisement