La editorial japonesa Nikkei ha informado que atacantes no identificados lograron vulnerar dos cuentas de correo electrónico de empleados y utilizaron una de ellas para enviar miles de mensajes de phishing. La empresa emitió un comunicado el domingo detallando los hechos.
Según la compañía, la cuenta de Google Workspace de un empleado fue accedida a finales de julio, lo que expuso información personal de trabajadores y socios comerciales. Nikkei cambió la contraseña de la cuenta tras detectar la brecha a principios de agosto, después de recibir una notificación de Google.
Aunque este incidente pudo haber expuesto los nombres y direcciones de correo electrónico de 1.646 personas, Nikkei asegura que los datos afectados no incluyen información de lectores ni de entrevistados.
Más recientemente, en septiembre, los actores de amenazas accedieron a otra cuenta de Microsoft 365 de un empleado y la usaron para enviar 9.000 correos de phishing dirigidos al personal de Nikkei y a entrevistados.
El 30 de septiembre se enviaron correos con enlaces a sitios web maliciosos a personal interno y a entrevistados con los que varios empleados habían estado en contacto. Nuestra empresa ha cambiado sus contraseñas y no se han confirmado inicios de sesión no autorizados desde entonces. Nos hemos puesto en contacto individualmente con los destinatarios y les hemos pedido que eliminen los correos.
La empresa también advirtió a las personas afectadas que estén atentas a correos sospechosos que puedan suplantar a Nikkei o a sus filiales en nuevos ataques de phishing.
Nikkei aún no ha atribuido los ataques a un actor de amenazas o grupo de hackers específico, ni ha compartido si ambos incidentes están relacionados.
Estos son los últimos de una serie de incidentes de seguridad que Nikkei ha revelado en los últimos años. El año pasado, la compañía también informó que su plataforma de mensajería Slack había sido vulnerada, afectando a más de 17.000 empleados y socios comerciales.
En mayo de 2022, la subsidiaria de Nikkei en Singapur sufrió un ataque de ransomware que afectó a un servidor que "probablemente" contenía datos de clientes. Tres años antes, a finales de septiembre de 2019, Nikkei perdió aproximadamente 29 millones de dólares en un ataque de compromiso de correo electrónico empresarial (BEC) dirigido a un empleado de Nikkei America.
Nikkei es propietaria del Financial Times y de The Nikkei, el periódico financiero más grande del mundo, y es una de las mayores corporaciones de medios del mundo. Controla más de 40 empresas afiliadas dedicadas a la publicación, radiodifusión, eventos, servicios de bases de datos y el negocio de índices, cuenta con 37 corresponsalías en el extranjero y más de 1.500 periodistas en todo el mundo, y tiene más de 3,7 millones de suscripciones digitales de pago.
Construya su plan de seguridad para ataques impulsados por IA
Únase a Mikko Hyppönen y a líderes de seguridad de la NFL, CHANEL y Atlassian en una cumbre digital de dos horas sobre qué cambian los ataques a la velocidad de la IA, qué deben dejar de hacer los defensores y cómo validar, decidir, corregir y revalidar a velocidad de máquina.
Artículos relacionados
- Brecha de datos de la autoridad fiscal francesa afecta a 678.000 personas
- Hackers robaron registros de personal del Pentágono de más de 3 millones de personas
- Bitget hackeado mediante un zero-day en productos de seguridad de terceros
- Bitget reanuda retiros de Bitcoin tras un robo de criptomonedas de 387,5 millones de dólares
- Times Car confirma brecha de datos que afecta a 6,6 millones de cuentas de usuario

















Deja una respuesta