PC·노트북

니혼케이자이, 이메일 계정 2개 해킹당해… 피싱 9천건 발송

마이크로소프트 365 계정이 피싱 9천건 발송에 악용됐으며, 구글 워크스페이스 침해로 1,646명 정보 노출 가능성.

니혼케이자이신문이 직원 이메일 계정 2개가 외부 공격자에 의해 침해당했다고 밝혔다. bleepingcomputer.com에 따르면, 공격자들은 최근 두 개의 직원 이메일 계정에 무단 접근했으며 그중 하나를 이용해 수천 건의 피싱 메일을 발송했다.

한 직원의 구글 워크스페이스 계정은 지난 7월 말에 접근당했고, 이로 인해 직원과 협력업체 관계자의 개인정보가 노출됐다. 니혼케이자이는 8월 초 구글로부터 통지를 받은 뒤 해당 계정의 비밀번호를 변경했다. 이번 구글 워크스페이스 침해로 1,646명의 이름과 이메일 주소가 노출됐을 가능성이 있다.

공격자들은 9월에 또 다른 직원의 마이크로소프트 365 계정에 접근해 니혼케이자이 직원과 취재 대상자를 겨냥한 피싱 메일 9,000건을 발송하는 데 악용했다. 9월 30일에는 악성 웹사이트 링크가 포함된 이메일이 내부 직원과 취재 대상자에게 전송됐다.

니혼케이자이는 비밀번호를 변경했으며, 이후 현재까지 승인되지 않은 로그인은 확인되지 않았다고 밝혔다.

한눈에 보기

니혼케이자이 해킹으로 어떤 정보가 유출됐나?

구글 워크스페이스 계정 침해로 1,646명의 이름과 이메일 주소가 노출됐을 가능성이 있다.

니혼케이자이 피싱 메일은 몇 건 발송됐나?

마이크로소프트 365 계정을 통해 직원과 취재 대상자를 겨냥한 피싱 메일 9,000건이 발송됐다.

출처