Ենթադրվում է, որ Կրեմլի հետ ներքին պայմանավորվածություն ունեցող հաքերները ներթափանցել են ՏՏ ոլորտի Hewlett Packard Enterprise (HPE) ընկերության cloud email միջավայր՝ էլ. հասցեների տվյալները գաղտնազերծելու համար:
«Հաքերները մուտք են գործել էլ. հասցեների միջավայր և արտահանել մի շարք կոնֆիդենցյալ տվյալներ», – արժեթղթերի և բորսաների հանձնաժողով (SEC)-ի հետ միատեղ նշում է անվտանգության ոլորտի ընկերությունը:
Բացահայտումները տեղի ունեցան այն ժամանակ, երբ Microsoft-ը հաքերների միևյույն ձեռագիրը նկատեց իր ներքին կորպորատիվ համակարգերում, երբ ընկերության կիբերանվտանգության և իրավաբանական ստորաբաժանումների բարձրաստիճան ղեկավարների էլ. հասցեներից գաղտնի տվյալների արտահոսք նկատվեց:
HPE-ն հայտնել է, որ միջադեպի մասին ծանուցվել է 2023 թվականի դեկտեմբերի 12-ին, ինչը նշանակում է, որ հաքերներն ավելի քան վեց ամիս իրենց ցանցում չբացահայտված կերպով գործել են:
HPE-ն ընդգծեց, որ միջադեպն առ այսօր որևէ էական ազդեցություն չի ունեցել իրենց գործունեության վրա։ Ընկերությունը դեռևս չի բացահայտել հարձակման բուն մասշտաբները:
APT29-ը, որը համարվում է Ռուսաստանի Արտաքին հետախուզական ծառայության (SVR) մի մասը, վերջին տարիներին կանգնած է եղել մի շարք գերխելացի հաքերների թիկունքում և սատարել է նրանց մարտավարական գործունեությանը:
Աղբյուրը՝ https://thehackernews.com/