Преглед на приватноста

Оваа веб-страница користи колачиња за да ви обезбеди најдобро можно корисничко искуство. Информациите за колачињата се складираат во вашиот прелистувач и извршуваат функции како препознавање кога се враќате на нашата веб-страница и им помагаат на нашите програмери да разберат кои делови од веб-страницата ви се најинтересни и најкорисни.

Строго неопходни колачиња

Строго неопходните колачиња треба да бидат овозможени во секое време за да можеме да ги зачуваме вашите поставки за колачиња.

Nikkei открива упади во Microsoft и Google е-поштенските сметки на вработени

Во текот на викендот, јапонскиот медиумски гигант Nikkei објави дека неодамна непознати напаѓачи компромитирале две е-поштенски сметки на вработени и една од нив ја искористиле за испраќање илјадници phishing пораки.

Во соопштение објавено во неделата, компанијата наведе дека сметката на еден вработен на Google Workspace била компромитирана кон крајот на јули, при што биле изложени личните податоци на вработени и деловни партнери.

Nikkei ја промени лозинката на сметката откако го откри упадот на почетокот на август, по известување од Google.

Иако овој инцидент можел да доведе до изложување на имињата и е-поштенските адреси на 1.646 лица, Nikkei наведува дека компромитираните податоци не содржеле информации за читатели или лица со кои биле правени интервјуа.

Во поново време, актерите на заканата во септември пристапиле и до Microsoft 365 сметката на друг вработен и ја искористиле за испраќање 9.000 phishing пораки насочени кон вработени и лица со кои Nikkei правел интервјуа.

„На 30 септември, до внатрешниот персонал и до лицата со кои интервјуирале неколку вработени беа испратени е-пораки што содржеа линкови до малициозни веб-страници“, соопшти медиумскиот гигант. „Нашата компанија ги промени лозинките и оттогаш не е потврдено ниту едно неовластено најавување. Поединечно ги контактиравме примателите и побаравме да ги избришат е-пораките.“

Компанијата исто така ги предупреди погодените лица да внимаваат на сомнителни е-пораки што би можеле да се претставуваат како пораки од Nikkei или од нејзините подружници во нови phishing напади.

Nikkei сè уште не ги поврзала нападите со конкретен актер на закана или хакерска група и не открила дали двата инцидента се меѓусебно поврзани.

Ова се најновите во низата безбедносни инциденти што Nikkei ги објави во последните години. Минатата година компанијата исто така откри дека нејзината комуникациска платформа Slack била компромитирана, при што биле погодени повеќе од 17.000 вработени и деловни партнери.

Во мај 2022 година, подружницата на Nikkei во Сингапур била погодена од ransomware напад кој зафатил сервер на кој „веројатно“ се наоѓале податоци за клиенти. Три години претходно, кон крајот на септември 2019 година, Nikkei изгубила приближно 29 милиони долари во напад од типот business email compromise (BEC), насочен кон вработен во Nikkei America.

Nikkei е сопственик на Financial Times и The Nikkei, најголемиот финансиски весник во светот, и е една од најголемите медиумски корпорации во светот.

Компанијата контролира повеќе од 40 поврзани компании кои се занимаваат со издавачка дејност, радиодифузија, организација на настани, услуги со бази на податоци и бизнис поврзан со индекси. Има 37 странски редакциски бироа и повеќе од 1.500 новинари ширум светот, како и повеќе од 3,7 милиони дигитални претплатници кои плаќаат.

Извори:

  • Bleeping Computer – Nikkei discloses breaches of employees’ Microsoft, Google email accounts Bleeping Computer