Nikkei dice que un ciberataque envió unos 9.000 correos falsificados a fuentes
En breve
Nikkei informó el 4 de octubre de que un ciberataque a una cuenta de Microsoft 365 de un empleado permitió a un tercero enviar unos 9.000 correos suplantando a empleados, incluidos mensajes enviados el 30 de septiembre que conducían a sitios web maliciosos. Se cree que se filtraron las direcciones de correo y los nombres de los destinatarios, así como parte del contenido de algunos correos; la empresa cambió la contraseña, pidió a los destinatarios que borraran los mensajes y denunció el caso ante la Comisión de Protección de la Información Personal. Asahi Shimbun también informó de un inicio de sesión no autorizado distinto en una cuenta de Google Workspace, con posible filtración de información de 1.646 personas.
Leer la noticia completa 2 min de lectura
La editorial de noticias japonesa Nikkei dijo el 4 de octubre que una cuenta de software empresarial utilizada por sus empleados sufrió un ciberataque y que se enviaron unos 9.000 correos suplantando al personal. [ 1 , 2 , 3 , 4 , 5 , 6 , 7 , 8 ]
Según la empresa, un tercero accedió sin autorización a una cuenta de Microsoft 365. Los mensajes falsificados, que contenían contenido que conducía a sitios web maliciosos, se enviaron el 30 de septiembre a contactos, incluidas fuentes periodísticas que habían estado en contacto con varios empleados. Nikkei afirmó que se cree que se filtraron las direcciones de correo y los nombres de los destinatarios, así como parte del contenido de algunos correos. La empresa denunció el asunto ante la Comisión de Protección de la Información Personal y está investigando el alcance de la brecha y el número de registros de datos personales afectados. [ 1 , 2 , 3 , 5 , 6 , 7 ]
Nikkei afirmó que cambió la contraseña de la cuenta y pidió individualmente a los destinatarios que borraran los correos, y que desde entonces no se han confirmado nuevos inicios de sesión no autorizados. Su oficina de relaciones públicas declaró: “Lamentamos profundamente las molestias y la preocupación causadas a los implicados. Pedimos a la gente que tenga cuidado con correos sospechosos mientras continuamos con la investigación. Nos tomamos esta situación en serio y reforzaremos aún más nuestras medidas de seguridad y garantizaremos una gestión exhaustiva de la información”. [ 1 , 2 , 5 , 7 ]
Asahi Shimbun informó de un elemento adicional no mencionado por los demás medios: una cuenta del servicio en la nube “Google Workspace” utilizada por empleados también sufrió un inicio de sesión externo no autorizado, y podrían haberse filtrado desde finales de julio datos que incluyen direcciones de correo y nombres de 1.646 personas. Según Asahi, esos datos no incluían lectores ni fuentes periodísticas, no se ha confirmado ningún daño secundario, y la empresa lo supo a principios de agosto tras ser contactada por Google. [ 2 ]
Nikkei instó a la cautela, diciendo que podrían enviarse más correos suplantando a personas del diario y de sus empresas del grupo, y pidió a cualquiera que reciba un mensaje sospechoso que se ponga en contacto con la empresa. Livedoor News y TBS NEWS DIG informaron de que la empresa sigue investigando el alcance de los daños y el número total de registros de datos personales filtrados. [ 1 , 3 , 4 ]
Por qué importa
Nikkei es uno de los mayores periódicos económicos de Japón, y los datos que se cree que se filtraron incluyen datos de contacto de personas ajenas a la empresa, incluidas fuentes periodísticas, por lo que el incidente va más allá de su propia plantilla. El diario afirma que podrían enviarse más mensajes suplantando a sus empleados y al personal de empresas del grupo, lo que hace que su advertencia sea relevante para cualquiera que se comunique con él. Los documentos no ofrecen información sobre las consecuencias para las operaciones de Nikkei más allá de la denuncia ante la Comisión de Protección de la Información Personal y el plan declarado por la empresa de reforzar la seguridad.
Datos clave
- Nikkei anunció el 4 de octubre que una cuenta de software empresarial utilizada por sus empleados sufrió un ciberataque y que se enviaron unos 9.000 correos suplantando a personal de la empresa. [ 1 , 2 , 3 , 4 , 5 , 6 , 7 , 8 ]
- El software afectado era Microsoft 365, según la empresa. [ 1 , 2 , 6 , 7 ]
- Los correos falsificados se enviaron el 30 de septiembre y contenían contenido que conducía a sitios web maliciosos. [ 1 , 2 , 5 , 7 ]
- Se cree que se filtraron las direcciones de correo y los nombres de los destinatarios, así como parte del contenido de algunos correos. [ 1 , 2 , 3 , 5 , 6 , 7 , 8 ]
- Nikkei cambió la contraseña de la cuenta y pidió individualmente a los destinatarios que borraran los correos, y afirmó que no se han confirmado más inicios de sesión no autorizados. [ 1 , 2 , 5 , 7 ]
- Nikkei denunció el asunto ante la Comisión de Protección de la Información Personal y está investigando el alcance de la brecha y el número de registros de datos personales filtrados. [ 1 , 3 , 7 ]
- Asahi Shimbun informó de que también se accedió sin autorización a una cuenta de Google Workspace utilizada por empleados, con posible filtración de información que incluye las direcciones de correo y los nombres de 1.646 personas. [ 2 ]
Confirmado por varias fuentes
- Nikkei anunció el 4 de octubre que una cuenta de software empresarial utilizada por empleados fue atacada y que se enviaron unos 9.000 correos suplantando al personal. [ 1 , 2 , 3 , 4 , 5 , 6 , 7 , 8 ]
- Los correos falsificados contenían contenido que conducía a sitios maliciosos y se enviaron el 30 de septiembre. [ 1 , 2 , 5 , 7 ]
- Nikkei afirmó que se cree que se filtraron las direcciones de correo y los nombres de los destinatarios, así como parte del contenido de algunos correos. [ 1 , 2 , 3 , 5 , 6 , 7 , 8 ]
- Nikkei cambió la contraseña, pidió a los destinatarios que borraran los correos y afirmó que desde entonces no se han confirmado nuevos inicios de sesión no autorizados. [ 1 , 2 , 5 , 7 ]
- La oficina de relaciones públicas de Nikkei presentó una disculpa y afirmó que reforzaría las medidas de seguridad. [ 1 , 2 , 5 , 7 ]
- Nikkei denunció el caso ante la Comisión de Protección de la Información Personal y está investigando el alcance de la brecha y el número de registros filtrados. [ 1 , 3 , 7 ]
Aún sin aclarar
- Cuántas personas vieron filtrada su información personal y el alcance total de la brecha Nikkei afirma que sigue investigando el alcance de los daños y el número de registros de datos personales filtrados, por lo que no se ha dado ninguna cifra.
- El presunto acceso no autorizado a una cuenta de Google Workspace y la posible filtración de información de 1.646 personas Este dato aparece solo en el reportaje de Asahi Shimbun; ningún otro documento lo menciona.
- Si los incidentes de Microsoft 365 y Google Workspace están relacionados Los documentos no indican ningún vínculo entre ambos, y ni las empresas ni los reportajes describen una causa común.
Qué dicen los medios locales
Cronología, hora local
- Nikkei anuncia que una cuenta de software empresarial de un empleado fue objetivo de un ciberataque y que se enviaron unos 9.000 correos falsificados, incluidos mensajes del 30 de septiembre que conducían a sitios maliciosos. [ 1 ]
- Asahi informa del incidente y añade que también se accedió sin autorización a una cuenta de Google Workspace, con posible filtración de información de 1.646 personas desde finales de julio, descubierta a principios de agosto después de que Google contactara con la empresa. [ 2 ]
- Livedoor News y TBS NEWS DIG difunden el anuncio, diciendo que el alcance de los daños y el número de registros de datos personales filtrados están bajo investigación. [ 3 , 4 ]
- Jiji Press informa de que los correos se enviaron el 30 de septiembre a fuentes que habían estado en contacto con varios empleados, y de que Nikkei pidió individualmente a los destinatarios que los borraran. [ 5 ]
- Sankei informa de que Nikkei presentó una denuncia ante la Comisión de Protección de la Información Personal y de que no se han confirmado nuevos inicios de sesión no autorizados tras el cambio de contraseña. [ 7 ]
- NHK informa del incidente, diciendo que se cree que se filtraron direcciones de correo y otros datos. [ 8 ]