Hewlett Packard Enterprise (HPE) ha confermato l’intrusione non autorizzata nei sistemi aziendali e il furto di email. Come specificato nella comunicazione inviata alla SEC (Securities and Exchange Commission) degli Stati Uniti, gli autori sono i cybercriminali del gruppo Midnight Blizzard, gli stessi che hanno colpito Microsoft. Accesso avvenuto 8 mesi fa Midnight Blizzard, noti anche come Nobelium, Cozy Bear o APT29, sono un gruppo “sponsorizzato” dal servizio di intelligence russo (SVR).
Leggi
La tecnica di attacco utilizzata è ben nota: il password spraying che consiste nel provare un piccolo set di password su un numero abbastanza grande di utenze. Il bottino apparentemente piuttosto modesto: alcune email e relativi allegati di manager e di altri dipendenti di diverse funzioni aziendali. Quindi cosa c’è di straordinario? In primo luogo la vittima perché a subire l’infiltrazione sono stati i sistemi aziendali di Microsoft, ma ancora più eccezionale è stata la reazione del colosso di Redmond che è sintetizzata in queste…
Leggi
