Nikkei сообщает, что в результате кибератаки источникам было отправлено около 9000 поддельных писем
Коротко
Nikkei сообщила 4 октября, что в результате кибератаки на корпоративный аккаунт Microsoft 365 третья сторона получила возможность отправить около 9000 писем от имени сотрудников, включая сообщения, разосланные 30 сентября и ведущие на вредоносные сайты. Полагают, что утекли адреса электронной почты и имена получателей, а также часть содержания некоторых писем; компания сменила пароль, попросила получателей удалить сообщения и сообщила о случившемся в Комиссию по защите персональной информации. Asahi Shimbun также сообщила об отдельном несанкционированном входе в аккаунт Google Workspace, в результате которого могли утечь данные 1646 человек.
Читать полностью 1 мин чтения
Японское новостное издательство Nikkei заявило 4 октября, что корпоративный программный аккаунт, используемый его сотрудниками, подвергся кибератаке и было отправлено около 9000 писем от имени сотрудников. [ 1 , 2 , 3 , 4 , 5 , 6 , 7 , 8 ]
По словам компании, к аккаунту Microsoft 365 получила несанкционированный доступ третья сторона. Поддельные сообщения, содержавшие содержимое, ведущее на вредоносные сайты, были отправлены 30 сентября контактам, включая источники новостей, которые поддерживали связь с несколькими сотрудниками. Nikkei заявила, что, как полагают, утекли адреса электронной почты и имена получателей, а также часть содержания некоторых писем. Компания сообщила о случившемся в Комиссию по защите персональной информации и расследует масштаб утечки и количество затронутых записей персональных данных. [ 1 , 2 , 3 , 5 , 6 , 7 ]
Nikkei заявила, что сменила пароль аккаунта и попросила получателей по отдельности удалить письма, и что с тех пор новых несанкционированных входов не подтверждено. Её отдел по связям с общественностью заявил: «Мы приносим глубокие извинения за беспокойство и тревогу, причинённые причастным лицам. Мы просим людей быть внимательными к подозрительным письмам, пока мы продолжаем расследование. Мы серьёзно относимся к этой ситуации и ещё больше усилим меры безопасности и обеспечим тщательное управление информацией». [ 1 , 2 , 5 , 7 ]
Asahi Shimbun сообщила о дополнительном элементе, не упомянутом другими изданиями: к аккаунту облачного сервиса «Google Workspace», используемому сотрудниками, также был получен несанкционированный внешний вход, и с конца июля могли утечь данные, включая адреса электронной почты и имена 1646 человек. По данным Asahi, эти данные не включали читателей или источники новостей, вторичного ущерба не подтверждено, и компания узнала об этом в начале августа после того, как с ней связалась Google. [ 2 ]
Nikkei призвала к осторожности, заявив, что могут быть разосланы новые письма от имени людей из газеты и её групповых компаний, и попросила всех, кто получит подозрительное сообщение, связаться с ней. Livedoor News и TBS NEWS DIG сообщили, что компания всё ещё расследует масштаб ущерба и общее количество утёкших записей персональных данных. [ 1 , 3 , 4 ]
Почему это важно
Nikkei — одна из крупнейших деловых газет Японии, и данные, которые, как полагают, утекли, включают контактные сведения людей за пределами компании, в том числе источников новостей, поэтому инцидент затрагивает не только её собственных сотрудников. Газета говорит, что могут быть разосланы новые письма от имени её сотрудников и работников группы компаний, что делает её предупреждение актуальным для всех, кто с ней переписывается. В документах нет информации о последствиях для работы Nikkei помимо сообщения в Комиссию по защите персональной информации и заявленного компанией плана усилить безопасность.
Ключевые факты
- Nikkei объявила 4 октября, что корпоративный программный аккаунт, используемый её сотрудниками, подвергся кибератаке и было отправлено около 9000 писем от имени сотрудников. [ 1 , 2 , 3 , 4 , 5 , 6 , 7 , 8 ]
- По словам компании, пострадавшим программным обеспечением был Microsoft 365. [ 1 , 2 , 6 , 7 ]
- Поддельные письма были отправлены 30 сентября и содержали содержимое, ведущее на вредоносные сайты. [ 1 , 2 , 5 , 7 ]
- Полагают, что утекли адреса электронной почты и имена получателей, а также часть содержания некоторых писем. [ 1 , 2 , 3 , 5 , 6 , 7 , 8 ]
- Nikkei сменила пароль аккаунта и попросила получателей по отдельности удалить письма, а также заявила, что новых несанкционированных входов не подтверждено. [ 1 , 2 , 5 , 7 ]
- Nikkei сообщила о случившемся в Комиссию по защите персональной информации и расследует масштаб утечки и количество утёкших записей персональных данных. [ 1 , 3 , 7 ]
- Asahi Shimbun сообщила, что к используемому сотрудниками аккаунту Google Workspace также был получен несанкционированный доступ и могли утечь данные, включая адреса электронной почты и имена 1646 человек. [ 2 ]
Подтверждено несколькими источниками
- Nikkei объявила 4 октября, что корпоративный программный аккаунт, используемый сотрудниками, подвергся атаке и было отправлено около 9000 писем от имени сотрудников. [ 1 , 2 , 3 , 4 , 5 , 6 , 7 , 8 ]
- Поддельные письма содержали содержимое, ведущее на вредоносные сайты, и были отправлены 30 сентября. [ 1 , 2 , 5 , 7 ]
- Nikkei заявила, что, как полагают, утекли адреса электронной почты и имена получателей, а также часть содержания некоторых писем. [ 1 , 2 , 3 , 5 , 6 , 7 , 8 ]
- Nikkei сменила пароль, попросила получателей удалить письма и заявила, что с тех пор новых несанкционированных входов не подтверждено. [ 1 , 2 , 5 , 7 ]
- Отдел по связям с общественностью Nikkei принёс извинения и заявил, что компания усилит меры безопасности. [ 1 , 2 , 5 , 7 ]
- Nikkei сообщила о случившемся в Комиссию по защите персональной информации и расследует масштаб утечки и количество утёкших записей. [ 1 , 3 , 7 ]
Пока неясно
- Сколько людей пострадало от утечки персональной информации и каков полный масштаб утечки Nikkei заявляет, что всё ещё расследует масштаб ущерба и количество утёкших записей персональных данных, поэтому цифры не приводятся.
- Сообщение о несанкционированном доступе к аккаунту Google Workspace и возможной утечке информации о 1646 человек Эта деталь появляется только в сообщении Asahi Shimbun; ни один другой документ её не упоминает.
- Связаны ли инциденты с Microsoft 365 и Google Workspace В документах не указано никакой связи между ними, и ни компании, ни сообщения не описывают общую причину.
Что пишут местные СМИ
Хронология, местное время
- Nikkei объявляет, что корпоративный программный аккаунт сотрудника стал целью кибератаки и было отправлено около 9000 поддельных писем, включая сообщения от 30 сентября, ведущие на вредоносные сайты. [ 1 ]
- Asahi сообщает об инциденте и добавляет, что к аккаунту Google Workspace также был получен несанкционированный доступ и с конца июля могли утечь данные 1646 человек; это было обнаружено в начале августа после того, как с компанией связалась Google. [ 2 ]
- Livedoor News и TBS NEWS DIG передают заявление, говоря, что масштаб ущерба и количество утёкших записей персональных данных расследуются. [ 3 , 4 ]
- Jiji Press сообщает, что письма были отправлены 30 сентября источникам, которые контактировали с несколькими сотрудниками, и что Nikkei попросила получателей по отдельности удалить их. [ 5 ]
- Sankei сообщает, что Nikkei подала уведомление в Комиссию по защите персональной информации и что после смены пароля новых несанкционированных входов не подтверждено. [ 7 ]
- NHK сообщает об инциденте, говоря, что, как полагают, утекли адреса электронной почты и другие данные. [ 8 ]