惠普被黑!微软之后第二家科技巨头曝出“邮件门”

X0_0X2024-01-29 09:49:44

俄罗斯APT组织在惠普企业(HPE)网络中潜伏了长达六个月之久,窃取了包括电子邮件在内的敏感信息。



继上周微软高管电子邮件被黑后,科技巨头惠普企业(HPE)本周四也披露遭到类似黑客攻击,俄罗斯APT组织在其网络中潜伏了长达六个月之久,窃取了包括电子邮件在内的敏感信息。


SEC披露新规引发“连环暴雷”


去年12月SEC(美国证券交易委员会)安全事件披露新规正式开始实施,美国上市公司必须在四日内披露重大网络攻击事件。结果不到一个月内,微软和惠普接连“暴雷”,相继披露黑客攻击事件,成为新规生效后的首批重大披露(去年11月勒索软件组织BlackCat曾举报其受害者——上市软件公司MeridianLink未按SEC规定披露事件,但当时该披露规则尚未生效),凸显了上市公司安全事件披露政策的必要性和重要性。


根据惠普在1月24日向SEC提交的8-K披露表格,其系统遭到大名鼎鼎的俄罗斯高级持续威胁组织APT29(又名Cozy Bear、Midnight Blizzard和Nobelium)攻击。


根据惠普的披露信息,去年5月APT29悄然潜入惠普的网络,窃取了SharePoint和电子邮件文件,一直到去年12月才被发现。讽刺的是,该消息得以公开的原因竟不是源于安全检测或技术突破,而是去年12与SEC颁布的一项新规——上市公司必须在四天内报告“重大”网络攻击事件。


新的SEC披露规则无疑加大了上市公司网络安全威胁的透明度,强制性四天报告期限迫使它们正视潜伏的网络安全威胁。


虽然惠普强调此次攻击不会对其运营或财务状况造成“重大”影响。然而,这起事件仍引发了投资者的担忧,惠普的股价在披露事件后暴跌了近5%。


“瞒报”长达六个月


根据惠普在8-K表格和随后的媒体声明中披露的信息,2023年12月12日,惠普安全人员察觉Office 365邮箱环境遭到入侵,嫌疑线索指向APT29。随即,惠普召集网络安全专家,采取了“调查、遏制和补救措施,根除恶意活动”。


进一步调查后,惠普发现这次攻击可能与去年6月另一起APT29事件有关,当时该组织窃取了“少量”SharePoint文件。公司表示:“调查结果显示,从2023年5月开始,攻击者访问并窃取了少量惠普员工的邮箱数据,涉及网络安全、市场营销、业务部门和其他职能部门。


尽管6个月前就拉响了安全警报,但惠普的遏制和补救措施似乎并不彻底,APT29得以在网络中潜伏了足足六个月。


一周内两家科技巨头沦陷


就在惠普披露事件之前不到一周前,另一家跨国科技巨头微软公司的电子邮件系统也遭受严重攻击,而且两次黑客攻击都被归因于APT29。


作为规模最大的网络安全公司(或许没有之一),微软于1月19日透露,APT29组织访问并窃取了其员工电子邮件帐户的数据,高管团队的邮件账号无一幸免。


但微软“遥遥领先”惠普的一点是:微软官方披露攻击者在其内网“仅仅”漫游了两个月。


根据微软提交给SEC的披露文件,“从2023年11月下旬开始,APT29通过密码喷洒攻击侵入一个一流的非生产测试租户账号获得立足点,并利用该账号的全县访问并窃取了微软高管、安全团队、法务等部门员工的电子邮件及附件。


直到1月12日,也就是上周五微软提交披露文件一周前,微软才觉察到这次入侵,这意味着APT29在微软的企业网络中持续非法访问了长达两个月之久。


安全专家指出,如果上市公司“重大”网络攻击事件的“四日新规”没有在上个月生效,那么这两次攻击可能都不会被公开。


基础安全卫生措施可防御99%的攻击


微软和惠普接连遭遇并不复杂的“身份攻击”,凸显了科技企业,甚至包括网络安全企业自身往往未能实践最基本的网络安全实践,例如弱密码和不启用MFA。


上周谷歌旗下的威胁情报公司Mandiant的X社交媒体账号被黑客接管,同样是因为弱密码和未启用MFA。


颇具讽刺意味的是,上周颁布上市公司披露新规的SEC自己也因未能遵守基本的安全实践(未启用MFA认证和有效的密码管理)导致其X社交媒体账号被黑客接管用于发布加密货币诈骗信息。


正如微软自己发布的《2023年数字防御报告》中所强调的:基本的安全卫生措施依然可以防御99%的网络攻击,这包括启用多因素身份验证(MFA)、应用零信任原则、使用XDR和反恶意软件、保持设备软件的更新等。

科技惠普
本作品采用《CC 协议》,转载必须注明作者和本文链接
therecord网站披露,本周三,技术制造商惠普企业公司(HPE)称疑与俄罗斯政府有关联的黑客获得了该公司云端电子邮件环境的访问权限。
继上周微软高管电子邮件被黑后,科技巨头惠普企业(HPE)本周四也披露遭到类似黑客攻击,俄罗斯APT组织在其网络中潜伏了长达六个月之久,窃取了包括电子邮件在内的敏感信息。
区块链技术是信任的引擎,是数字经济时代的信任新基建。我国区块链相关指导政策向好,金融科技企业的区块链技术投入日渐增多,应用场景愈发广泛。我们通过对区块链技术在交易信息信任、底层资产信任、流动资产信任、外贸距离信任等多场景应用的比较,对金融机构和金融科技企业的区块链应用案例进行了分析。区块链应用的开放性不仅对金融科技企业互联互通、传递信任价值有着现实意义,更对推动依托金融科技的信任环境构建有着深远影
云安全知识深度解析
2022-01-07 07:42:17
边界内的主机防御主要是一些防恶意软件。但是网络边界上的防护措施并不能阻隔所有的威胁。IT基础资源集中化的趋势,以及客户的不断上云,将会使得云安全的变得愈来愈重要。如果云平台的安全等级以及防护出现问题,其结果将会是致命的。云安全与传统的信息安全所涉及的安全层次基本相同,包括物理安全、主机安全、网络安全、边界安全、应用安全、数据安全、管理安全7大类。
漏洞类型包括信息泄露、拒绝服务和缓冲区溢出,LaserJet Pro、Pagewide Pro、OfficeJet、Enterprise、Large Format 和 DeskJet 等数百种打印机型号受到影响。
Binarly REsearch团队近日深入研究了最近的OpenSSL安全更新给UEFI固件供应链生态系统带来怎样的影响以及OpenSSL版本在固件环境中是如何广泛使用的。
公司出具的员工辞退通知书上却称,林女士严重违反公司规章制度及严重失职,达不到公司的岗位要求,给予解除劳动合同处理,且无须支付劳动补偿金。目前,林女士正在申请劳动仲裁。马某认为,自己不存在违反公司规章制度的行为,公司不续签的行为属于违法解除劳动合同,应支付赔偿金。公司称,马某存在伪造病假、骗取休假等违纪行为,违反了公司奖惩制度规定。
摘 要:科技创新能力已经越来越成为衡量一国综合国力、军事实力的决定性因素,也深刻影响着武器装备发展和未来作战模式。以美国为代表的军事强国高度重视并长期坚持科技创新,通过制定战略规划、强化顶层管理、设立创新机构、加快项目布局等方式,多措并举推动网信重点领域科技创新,加速前沿科技创新成果的军事应用。截至目前,人工智能、区块链、网络安全等技术领域很多科技创新成果已经取得突破性进展,未来将对武器装备发展和
STAR Labs 团队是第一个利用三星旗舰设备中的0day漏洞的团队,他们在第三次尝试中执行了不正确的输入验证攻击,获得了 50,000 美元和 5 个 Master of Pwn 积分。
近年来,打印机已成为企业内网中不可或缺的设备之一,其功能也随着科技的发展日益增多,除了一般的打印或传真功能外,也开始支持AirPrint等云打印服务,使其更易于使用。从移动设备直接打印现已成为物联网(IoT)时代的基本要求。鉴于其便捷性,人们也常用它来打印公司内部的一些敏感文件,这使得保证打印机的安全变得更加重要。
X0_0X
暂无描述