Das IT-Unternehmen wurde am 12. Dezember 2023 darauf aufmerksam, dass die vom russischen Staat unterstützte Hackergruppe Midnight Blizzard (auch als Cozy Bear, APT29 oder Nobelium bekannt) seit Mai 2023 Zugriff auf seine cloudbasierte Office-365-E-Mail-Umgebung erlangt hatte. Die Cyberkriminellen exfiltrierten dadurch Daten von Angestellten, welche unter anderem in der Cybersicherheit tätig sind.
Die Geschäftstätigkeit von Hewlett Packard Enterprise (HPE) ist durch den Sicherheitsvorfall nicht beeinträchtigt.
HPE meldete die Datenpanne am 19. Januar 2024 - wenige Tage nachdem Microsoft entdeckte, dass Midnight Blizzard Zugriff auf E-Mail-Konten seiner Angestellten erlangt hatte (wir berichteten). Es ist derzeit unbekannt, ob die Vorfälle in einem Zusammenhang stehen.
Nachtrag vom 08.02.2025:
HPE hat damit begonnen, die Angestellten, deren Daten bei dem Angriff kompromittiert wurden, zu benachrichtigen.