Workflow
HPE begins notifying data breach victims after Russian government hack
HPEHPE(HPE) TechCrunch·2025-02-07 23:20

文章核心观点 惠普企业(HPE)2023年遭遇网络攻击,个人信息被盗,公司指责是俄罗斯政府黑客所为,已通知超十几名信息被盗者 [1] 事件概述 - 2023年5月HPE的电子邮件系统和SharePoint环境遭入侵,二者均由微软托管,2024年1月HPE公开披露该事件,确认黑客窃取少量邮箱内容和部分SharePoint文件 [3] - 黑客利用受损账户访问HPE Office 365电子邮件环境中的内部邮箱,被盗邮箱数据主要来自HPE网络安全、市场推广和业务团队人员 [4] 被盗信息 - 被盗数据包含社保号码、驾照信息和信用卡号码 [2] 涉事黑客组织 - HPE将此次攻击归咎于“午夜暴雪”组织,安全研究人员称该组织与俄罗斯对外情报局(SVR)有关联,该组织还与多起知名攻击事件有关,如2019年针对美国联邦政府的SolarWinds间谍活动 [5] - 2024年1月微软也确认其企业网络被“午夜暴雪”入侵,俄罗斯黑客目标是企业高管和网络安全高级员工邮箱,可能是为了解公司对他们的了解情况 [5] 通知情况 - HPE已通知超十几名信息在此次网络攻击中被盗的个人 [1] 公司回应 - HPE发言人亚当·R·鲍尔未回应有关此次数据泄露的置评请求 [2]