BTC$29880

ETH$3666

Шукати

Nikkei повідомила про злами облікових записів працівників і можливий витік даних

Японська медіакомпанія Nikkei у неділю повідомила про два кіберінциденти, пов’язані з обліковими записами працівників. Вона приєдналася до дедалі більшого переліку великих японських компаній, які останніми тижнями заявили про витоки даних.

Під час новішого інциденту зловмисник отримав доступ до облікового запису Microsoft 365 працівника Nikkei й розіслав із нього близько 9000 фішингових листів людям усередині та за межами компанії, зокрема джерелам журналістів. Nikkei повідомила, що обліковий запис було скомпрометовано.

Листи надіслали 30 вересня. Вони містили посилання на шкідливі сайти й були адресовані людям, які раніше спілкувалися з працівниками Nikkei, повідомила компанія.

Nikkei
Друкарня Nikkei в Осаці, Японія. Джерело: Mr. Chura-san (ちゅらさん ) / Wikimedia Commons.

Nikkei змінила пароль скомпрометованого облікового запису й не виявила подальших несанкціонованих входів. Компанія також зв’язалася з отримувачами листів і попросила їх видалити шкідливі повідомлення.

Унаслідок зламу могли стати доступними імена й адреси електронної пошти отримувачів, а також вміст деяких листів. Nikkei повідомила про інцидент японському органу із захисту персональних даних і з’ясовує, скільки людей могли постраждати.

«Можливе збільшення кількості листів, у яких відправники видаватимуть себе за працівників Nikkei або компаній нашої групи», — заявила компанія.

Раніше в неділю Nikkei окремо повідомила, що з кінця липня без дозволу отримували доступ до облікового запису Google Workspace іншого працівника. Через це могли розкрити персональні дані 1646 людей, зокрема працівників і ділових партнерів.

На початку серпня Nikkei виявила вторгнення після сповіщення від Google і змінила пароль облікового запису. Компанія заявила, що не фіксувала подальших несанкціонованих входів і не знайшла доказів використання потенційно розкритої інформації.

Серед даних, які могли опинитися під загрозою, — імена й адреси електронної пошти. Вони не містили інформації про читачів Nikkei чи джерела журналістів, повідомила компанія.

Nikkei не повідомила, чи пов’язані вторгнення в Google Workspace і злам Microsoft 365. Жоден із цих інцидентів не приписали конкретному хакерському угрупованню.

Ці повідомлення доповнюють дедалі довший перелік кіберінцидентів, про які японські компанії заявили останніми тижнями.

Daiwa Securities, друга за величиною брокерська компанія Японії, у понеділок повідомила, що хакери могли викрасти дані до 110 000 клієнтів, зламавши сервери зовнішнього постачальника. За словами Daiwa, її власні системи не постраждали, а самих розкритих даних недостатньо для доступу до рахунків чи проведення угод.

Компанія з доставки Yamato Transport нещодавно також повідомила про несанкціонований доступ до платіжного сервісу, яким користуються для покупок в інтернеті. Про кіберінциденти заявили й інші японські компанії: страховик Dai-ichi Life, служба доставки Sagawa Express і виробник телевізійного обладнання Ikegami Tsushinki.

Nikkei — одна з найбільших у світі японських бізнес-медіакомпаній. Вона видає фінансову газету The Nikkei, володіє Financial Times, має понад 3000 працівників і керує десятками закордонних редакційних бюро.

Компанія вже зазнавала кількох кіберінцидентів. У листопаді 2025 року Nikkei повідомила, що комп’ютер працівника заразився шкідливою програмою, яка викрала облікові дані. Згодом їх використали для доступу до внутрішнього застосунку Slack компанії. Унаслідок зламу могли розкрити імена, адреси електронної пошти й історію листування понад 17 000 працівників і ділових партнерів.

Тоді Nikkei заявила, що не знайшла доказів розкриття інформації про джерела чи журналістські матеріали.

У 2022 році від атаки з програмою-вимагачем постраждала сінгапурська штаб-квартира компанії. Nikkei повідомила, що внаслідок інциденту могли зачепити дані клієнтів.

Нагадаємо, дослідження SOCRadar охопило записи інфостілерів, пов’язані із сервісами ШІ та більш ніж 80 тисячами корпоративних доменів, і розглянуло ризики викрадених облікових даних для компаній.