Nikkei повідомила про злам поштових акаунтів Microsoft 365 і Google Workspace

Nikkei повідомила про злам поштових акаунтів Microsoft 365 і Google Workspace

Nikkei повідомила про злам акаунтів Google Workspace і Microsoft 365 та розсилку близько 9 тисяч фішингових листів.

Японська медіакомпанія Nikkei повідомила про несанкціонований доступ до двох робочих поштових акаунтів працівників у Google Workspace та Microsoft 365. Один із цих акаунтів використали для розсилки тисяч фішингових листів співробітникам компанії та її співрозмовникам, повідомляє BleepingComputer.

 

Доступ до Google Workspace

 

За заявою Nikkei, наприкінці липня невідомі отримали доступ до облікового запису працівника в Google Workspace. Компанія виявила інцидент на початку серпня після сповіщення від Google і змінила пароль до акаунта.

Унаслідок цього випадку могли бути скомпрометовані імена та електронні адреси 1646 працівників і ділових партнерів. У Nikkei зазначили, що серед даних, яких міг стосуватися інцидент, не було інформації про читачів або співрозмовників компанії.

 

Фішингове розсилання у вересні

 

У вересні зловмисники отримали доступ до іншого поштового акаунта працівника — у Microsoft 365. 30 вересня з нього надіслали близько 9 тисяч листів із посиланнями на шкідливі сайти. Одержувачами були працівники Nikkei та співрозмовники, з якими контактували кілька працівників компанії.

Nikkei повідомила, що змінила паролі й після цього не зафіксувала нових несанкціонованих входів. Компанія індивідуально звернулася до адресатів із проханням видалити листи та попередила постраждалих про можливі нові фішингові повідомлення, що можуть видавати себе за листування від Nikkei або її дочірніх структур.

Компанія не пов’язала інциденти з конкретним угрупованням і не повідомила, чи пов’язані між собою випадки з Google Workspace та Microsoft 365.

 

Попередні інциденти

 

Минулого року Nikkei також повідомляла про злам корпоративної платформи Slack, який торкнувся понад 17 тисяч працівників і ділових партнерів. У травні 2022 року сінгапурська дочірня компанія Nikkei зазнала атаки з використанням програм-вимагачів; вона могла зачепити сервер із даними клієнтів. У вересні 2019 року компанія втратила приблизно 29 млн доларів унаслідок атаки типу компрометації ділової електронної пошти, спрямованої проти працівника Nikkei America.