HPE untersucht möglichen Datendiebstahl nach Behauptungen eines Hackers

Hewlett Packard Enterprise (HPE) prüft derzeit Behauptungen der Hackergruppe IntelBroker, wonach sensible Daten aus den Entwicklerumgebungen des Unternehmens gestohlen wurden. Die Gruppe gibt an, Zugang zu HPEs API, WePay, GitHub-Repositories sowie Zertifikaten, Quellcodes und alten Nutzerdaten gehabt zu haben.

Eine Sprecherin von HPE, Clare Loxley, erklärte gegenüber BleepingComputer, dass bislang keine Hinweise auf eine Sicherheitsverletzung gefunden wurden. Dennoch wurden umgehend Cyber-Response-Protokolle aktiviert, betroffene Zugangsdaten deaktiviert und eine Untersuchung eingeleitet. Es gibt laut HPE derzeit keine Hinweise darauf, dass Kundendaten betroffen sind oder der Vorfall betriebliche Auswirkungen hat.

IntelBroker, bekannt für Angriffe auf Organisationen wie Nokia, Cisco und Europol, hatte bereits im Februar 2024 ähnliche Behauptungen aufgestellt, die HPE jedoch nicht bestätigen konnte. In der Vergangenheit war HPE bereits Ziel von Angriffen, darunter durch die chinesische Hackergruppe APT10 und, zuletzt, durch das russische APT29 im Jahr 2023.

Related Posts

Allianz Risk Barometer 2025: Cyber-Attacken bleiben weltweit das größte Risiko

Laut dem Allianz Risk Barometer 2025 sind Cybervorfälle erneut das größte Geschäftsrisiko. Datenschutzverletzungen, Ransomware und IT-Ausfälle betreffen 38 % der Unternehmen. Auch in Deutschland bleiben Cyberangriffe die größte Bedrohung für Unternehmen.

Read More

Hacker des CCC enthüllen Sicherheitslücken in elektronischer Patientenakte (ePA)

Der Chaos Computer Club (CCC) hat Ende 2024 gravierende Schwachstellen in der elektronischen Patientenakte (ePA) aufgedeckt. IT-Experten demonstrierten, wie leicht sich unbefugt Zugriff auf Millionen Gesundheitsdaten erlangen lässt. Die Enthüllungen werfen Zweifel an der Sicherheit des kurz vor dem Rollout stehenden Systems auf.

Read More

Hackerangriff auf D-Trust vor Start der elektronischen Patientenakte

Laut einem Bericht der Pharmazeutischen Zeitung wurde der Vertrauensdienstleister D-Trust zwei Tage vor dem Start der Testphase (15.1.2025) der elektronischen Patientenakte (EPA) zum Ziel eines Hackerangriffs. D-Trust, ein Tochterunternehmen der Bundesdruckerei, bestätigte, dass das Antragsportal für Signatur- und Siegelkarten betroffen war. Dabei könnten personenbezogene Daten entwendet worden sein, wobei ausgegebene Karten und sicherheitsrelevante Daten wie PINs und Passwörter nicht kompromittiert wurden. Die Telematikinfrastruktur (TI) sei laut der Gematik nicht gefährdet.

Read More