De Japanse mediagroep Nikkei heeft twee cyberincidenten bekendgemaakt waarbij e-mailaccounts van medewerkers werden gecompromitteerd. Bij het meest recente incident werd een Microsoft 365-account van een medewerker gehackt en gebruikt om ongeveer 9.000 phishingmails te versturen naar contacten binnen en buiten het bedrijf, waaronder journalistieke bronnen. De phishingmails, verzonden op 30 september, bevatten links naar kwaadaardige websites en richtten zich op personen die eerder contact hadden gehad met Nikkei-medewerkers.
Nikkei heeft het wachtwoord van het getroffen account gewijzigd en meldt geen verdere ongeautoriseerde toegang te hebben vastgesteld. Ontvangers van de phishingmails zijn geïnformeerd en gevraagd de berichten te verwijderen. Mogelijk zijn namen, e-mailadressen en inhoud van sommige e-mails gelekt. Het incident is gemeld bij de Japanse privacytoezichthouder, terwijl het bedrijf nog onderzoekt hoeveel personen getroffen zijn. Nikkei waarschuwt voor een mogelijke toename van e-mails die zich voordoen als medewerkers van de groep, zoals te lezen is in de officiële verklaring over het Microsoft 365-incident.
Eerder op dezelfde dag maakte Nikkei bekend dat een Google Workspace-account van een andere medewerker sinds eind juli zonder toestemming was benaderd. Hierbij konden mogelijk persoonsgegevens van 1.646 personen, waaronder medewerkers en zakenpartners, zijn blootgesteld. Dit werd begin augustus ontdekt na een waarschuwing van Google, waarna het wachtwoord werd gewijzigd. Er zijn geen aanwijzingen voor misbruik van de gegevens, die namen en e-mailadressen kunnen bevatten, maar geen informatie over lezers of journalistieke bronnen. Deze melding is terug te vinden in de officiële verklaring over het Google Workspace-incident.
De twee incidenten zijn niet aan specifieke hackersgroepen toegeschreven en er is geen bevestiging dat ze met elkaar verbonden zijn. De bekendmakingen sluiten aan bij een reeks recente cyberaanvallen op grote Japanse bedrijven. Zo meldde Daiwa Securities dat mogelijk gegevens van 110.000 klanten zijn gestolen na een aanval op een externe leverancier. Ook Yamato Transport, Dai-ichi Life, Sagawa Express en Ikegami Tsushinki meldden recentelijk ongeautoriseerde toegang tot systemen.
Nikkei is een van de grootste zakelijke mediabedrijven in Japan en uitgever van onder meer de financiële krant The Nikkei en eigenaar van de Financial Times. Het bedrijf heeft meer dan 3.000 medewerkers en tientallen buitenlandse redactiekantoren. Eerdere incidenten betroffen onder andere een malware-infectie in november 2025, waarbij inloggegevens werden gestolen en toegang werd verkregen tot de interne Slack-app. Dit leidde tot mogelijke blootstelling van gegevens van meer dan 17.000 medewerkers en zakenpartners, zonder aanwijzingen voor compromittering van journalistieke bronnen of rapportages.










Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *