日经披露两起员工邮箱账户遭入侵事件
日经称不明攻击者入侵两个员工邮箱账户,其中一个微软365账户被用于向员工和受访者发送9000封钓鱼邮件。
日经(Nikkei)披露,不明攻击者近期入侵了两个员工邮箱账户,并利用其中一个账户发送了数千封钓鱼邮件。据bleepingcomputer.com报道,日经已更换相关密码,此后未确认出现未经授权的登录。
据披露,一名员工的谷歌Workspace账户于7月底被访问,可能导致员工和业务伙伴的个人信息泄露。在收到谷歌的通知后,日经于8月初更换了该账户的密码。此次入侵可能泄露了1646名个人的姓名和电子邮箱地址。
攻击者还于9月访问了另一名员工的微软365账户,并利用该账户发送了9000封钓鱼邮件,目标为日经员工和受访者。9月30日,包含恶意网站链接的邮件被发送给内部员工和受访者。
过往安全事件
去年,日经曾披露其Slack消息平台遭入侵,影响超过1.7万名员工和业务伙伴。2022年5月,日经新加坡子公司遭勒索软件攻击,一台可能存有客户数据的服务器受到影响。2019年9月底,日经在一起针对日经美国公司员工的商业电子邮件诈骗攻击中损失约2900万美元。
快速问答
日经哪些邮箱账户遭到入侵?
一名员工的谷歌Workspace账户于7月底被访问,另一名员工的微软365账户于9月被访问。
此次入侵泄露了多少人的信息?
谷歌Workspace账户的入侵可能泄露了1646名个人的姓名和电子邮箱地址。
攻击者利用被入侵的账户做了什么?
攻击者利用微软365账户发送了9000封钓鱼邮件,目标为日经员工和受访者;9月30日还发送了包含恶意网站链接的邮件。