日経、従業員メール2件のアカウント侵害を公表
日経は、7月下旬にGoogle Workspace、9月にMicrosoft 365の従業員アカウントが不正アクセスを受け、9月には9,000通のフィッシングメールが送信されたと公表した。
日経は、同社の従業員メールアカウント2件が外部から不正アクセスを受けたと公表した。bleepingcomputer.comが報じた。
同社によると、7月下旬に従業員1名のGoogle Workspaceアカウントがアクセスされ、従業員および取引先の個人情報が流出した可能性がある。8月初旬にGoogleからの通知を受けてパスワードを変更した。この侵害で名前とメールアドレスが流出した可能性があるのは1,646人に上る。
9月には別の従業員のMicrosoft 365アカウントがアクセスされ、日経の社員や取材対象者を狙って9,000通のフィッシングメールが送信された。9月30日には、悪意のあるウェブサイトへのリンクを含むメールが社内スタッフや取材対象者に送られた。
日経はパスワードを変更し、その後は不正なログインは確認されていないとしている。
過去にも相次いだセキュリティ事案
日経は昨年、Slackのメッセージングプラットフォームが侵害され、17,000人を超える従業員と取引先に影響が及んだことを明らかにした。2022年5月にはシンガポール子会社がランサムウェア攻撃を受け、顧客データを含む可能性のあるサーバーが影響を受けた。2019年9月下旬には、Nikkei Americaの従業員を標的としたビジネスメール詐欺により、約2,900万ドルを失った。
よくある質問
日経で何が起きたのか?
従業員メールアカウント2件が不正アクセスを受け、うち1件はGoogle Workspace、もう1件はMicrosoft 365のアカウントだった。Microsoft 365のアカウントは9,000通のフィッシングメール送信に使われた。
被害に遭った人の数は?
Google Workspaceの侵害では、1,646人の名前とメールアドレスが流出した可能性がある。Microsoft 365の侵害では9,000通のフィッシングメールが送信された。