HPE informa que los datos de los clientes de Aruba fueron comprometidos después de una violación de datos
Hewlett Packard Enterprise (HPE) ha revelado que los datos de los clientes de su filial Aruba Networks fueron comprometidos después de una violación de datos. Este anuncio se produce poco después de que se revelara que el sistema de correo electrónico basado en la nube de HPE también fue atacado por el grupo de piratería ruso Midnight Blizzard.
Violación de datos en Aruba Networks
HPE ha informado a la Comisión de Valores y Bolsa de los Estados Unidos (SEC) que los datos de los clientes de Aruba Networks, una empresa de redes inalámbricas adquirida por HPE en 2015, fueron comprometidos después de una violación de datos. Según la empresa, la violación se produjo después de que el grupo de piratería ruso Midnight Blizzard accediera a su entorno de correo electrónico basado en la nube.
Midnight Blizzard, también conocido como APT29 o Cozy Bear, es un grupo de piratería notorio que se cree ampliamente que está respaldado por el gobierno ruso. Se le ha vinculado a varios ataques de alto perfil, incluido el infame ataque SolarWinds en 2020 y la violación del Comité Nacional Demócrata en 2016.
Datos comprometidos y acciones tomadas
HPE ha llevado a cabo una investigación interna que ha determinado que el grupo de piratería respaldado por Rusia "accedió y extrajo datos" de un "pequeño porcentaje" de buzones de correo electrónico de HPE a partir de mayo de 2023. Si bien aún no se ha determinado la cantidad exacta de buzones de correo electrónico a los que se accedió, se cree que pertenecían principalmente a personas en los equipos de ciberseguridad, go-to-market y de negocios de HPE.
La empresa ha asegurado que los datos comprometidos se limitan a la información contenida en los buzones de correo electrónico de los usuarios. A medida que continúa la investigación, HPE notificará a las partes afectadas según sea necesario.
Relación con el ataque a Microsoft
Esta violación de datos de HPE se produce poco después de que Microsoft revelara que los piratas informáticos de Midnight Blizzard habían comprometido algunas cuentas de correo electrónico corporativas, incluidas las del "equipo de liderazgo senior de la empresa y empleados de las funciones de ciberseguridad, legal y otras". Según Microsoft, el grupo de piratería utilizó un ataque de contraseña spray para acceder a las cuentas de correo electrónico objetivo.
Aunque aún no se sabe si los incidentes de HPE y Microsoft están relacionados, HPE ha afirmado que no tiene los detalles del incidente que experimentó Microsoft y que reveló la semana pasada. Sin embargo, la empresa continuará investigando y tomará las medidas necesarias para abordar la situación.
Impacto en el negocio de HPE
HPE ha declarado que no espera que esta violación de datos tenga un impacto material en su negocio. Sin embargo, la empresa está tomando la situación en serio y está trabajando para fortalecer aún más su seguridad y proteger los datos de sus clientes.
A medida que continúa la investigación, se espera que HPE proporcione más actualizaciones sobre el alcance de la violación de datos y cualquier acción adicional que se tome para abordar el problema. Los clientes de Aruba Networks y HPE deben estar atentos a las comunicaciones de la empresa y tomar las precauciones necesarias para proteger su información personal.
Otras noticias • Seguridad
Ciberataque a Universidad de Pensilvania genera crisis de confianza
La Universidad de Pensilvania sufrió un ciberataque mediante correos electrónicos maliciosos que cuestionaban su seguridad y ética. Enfrenta un desafío de confianza con estudiantes y...
Ribbon sufre hackeo de un año por grupo chino
Ribbon, un gigante de las telecomunicaciones, sufrió un hackeo durante casi un año por un grupo respaldado por el gobierno chino. Este incidente expone vulnerabilidades...
Exgerente de L3Harris se declara culpable por venta ilegal
Peter Williams, exgerente de L3Harris, se declaró culpable de vender tecnología de vigilancia a un corredor ruso, comprometiendo la seguridad nacional. Este caso resalta la...
Fallo de seguridad en Tata Motors expone datos de clientes
Un fallo de seguridad en Tata Motors expuso datos sensibles de clientes, incluyendo información personal y facturas. La empresa reconoció las vulnerabilidades y las corrigió,...
CyDeploy revoluciona ciberseguridad con IA y gemelos digitales
CyDeploy, fundada por Tina Williams-Koroma, utiliza inteligencia artificial para gestionar actualizaciones de software y prevenir ciberataques mediante gemelos digitales. Su enfoque híbrido mejora la precisión...
Robo de secretos comerciales en defensa genera alarma de seguridad
La acusación contra Peter Williams, exejecutivo de L3Harris, por el robo de secretos comerciales a empresas de defensa y su venta a un comprador en...
Caída de AWS revela dependencia crítica en la nube empresarial
La reciente caída de Amazon Web Services (AWS) evidenció la dependencia crítica de muchas organizaciones en la infraestructura en la nube. Afectó a numerosos servicios...
Caída de AWS revela dependencia crítica en infraestructura digital
La reciente caída de Amazon Web Services (AWS) ha evidenciado la dependencia crítica de la infraestructura digital en pocos proveedores. La interrupción afectó a múltiples...
Lo más reciente
- 1
Controversia de IA de Google resalta riesgos de desinformación
- 2
OpenAI genera 13.000 millones anuales pero enfrenta altos gastos
- 3
Musk y Altman intensifican su rivalidad por la IA
- 4
Coinbase enfrenta críticas por distracción de su CEO en predicciones
- 5
Centros de datos e IA elevan costos energéticos y preocupaciones
- 6
Bluesky lanza opción "no me gusta" para mejorar interacciones
- 7
Accionistas de Core Scientific rechazan oferta de CoreWeave

