Local Chorus
Местные новости из местных источников на вашем языке.
Развивается

Nikkei сообщает, что в результате кибератаки источникам было отправлено около 9000 поддельных писем

🇯🇵 Япония, Tokyo 07:50 IT и софт Бизнес6 Техно2 Официальные Соцсети2 обновлено 2 ч назад первым сообщил 読売新聞

Коротко

Nikkei сообщила 4 октября, что в результате кибератаки на корпоративный аккаунт Microsoft 365 третья сторона получила возможность отправить около 9000 писем от имени сотрудников, включая сообщения, разосланные 30 сентября и ведущие на вредоносные сайты. Полагают, что утекли адреса электронной почты и имена получателей, а также часть содержания некоторых писем; компания сменила пароль, попросила получателей удалить сообщения и сообщила о случившемся в Комиссию по защите персональной информации. Asahi Shimbun также сообщила об отдельном несанкционированном входе в аккаунт Google Workspace, в результате которого могли утечь данные 1646 человек.

Читать полностью 1 мин чтения

Японское новостное издательство Nikkei заявило 4 октября, что корпоративный программный аккаунт, используемый его сотрудниками, подвергся кибератаке и было отправлено около 9000 писем от имени сотрудников. [ 1 , 2 , 3 , 4 , 5 , 6 , 7 , 8 ]

По словам компании, к аккаунту Microsoft 365 получила несанкционированный доступ третья сторона. Поддельные сообщения, содержавшие содержимое, ведущее на вредоносные сайты, были отправлены 30 сентября контактам, включая источники новостей, которые поддерживали связь с несколькими сотрудниками. Nikkei заявила, что, как полагают, утекли адреса электронной почты и имена получателей, а также часть содержания некоторых писем. Компания сообщила о случившемся в Комиссию по защите персональной информации и расследует масштаб утечки и количество затронутых записей персональных данных. [ 1 , 2 , 3 , 5 , 6 , 7 ]

Nikkei заявила, что сменила пароль аккаунта и попросила получателей по отдельности удалить письма, и что с тех пор новых несанкционированных входов не подтверждено. Её отдел по связям с общественностью заявил: «Мы приносим глубокие извинения за беспокойство и тревогу, причинённые причастным лицам. Мы просим людей быть внимательными к подозрительным письмам, пока мы продолжаем расследование. Мы серьёзно относимся к этой ситуации и ещё больше усилим меры безопасности и обеспечим тщательное управление информацией». [ 1 , 2 , 5 , 7 ]

Asahi Shimbun сообщила о дополнительном элементе, не упомянутом другими изданиями: к аккаунту облачного сервиса «Google Workspace», используемому сотрудниками, также был получен несанкционированный внешний вход, и с конца июля могли утечь данные, включая адреса электронной почты и имена 1646 человек. По данным Asahi, эти данные не включали читателей или источники новостей, вторичного ущерба не подтверждено, и компания узнала об этом в начале августа после того, как с ней связалась Google. [ 2 ]

Nikkei призвала к осторожности, заявив, что могут быть разосланы новые письма от имени людей из газеты и её групповых компаний, и попросила всех, кто получит подозрительное сообщение, связаться с ней. Livedoor News и TBS NEWS DIG сообщили, что компания всё ещё расследует масштаб ущерба и общее количество утёкших записей персональных данных. [ 1 , 3 , 4 ]

Почему это важно

Nikkei — одна из крупнейших деловых газет Японии, и данные, которые, как полагают, утекли, включают контактные сведения людей за пределами компании, в том числе источников новостей, поэтому инцидент затрагивает не только её собственных сотрудников. Газета говорит, что могут быть разосланы новые письма от имени её сотрудников и работников группы компаний, что делает её предупреждение актуальным для всех, кто с ней переписывается. В документах нет информации о последствиях для работы Nikkei помимо сообщения в Комиссию по защите персональной информации и заявленного компанией плана усилить безопасность.

Ключевые факты

  • Nikkei объявила 4 октября, что корпоративный программный аккаунт, используемый её сотрудниками, подвергся кибератаке и было отправлено около 9000 писем от имени сотрудников. [ 1 , 2 , 3 , 4 , 5 , 6 , 7 , 8 ]
  • По словам компании, пострадавшим программным обеспечением был Microsoft 365. [ 1 , 2 , 6 , 7 ]
  • Поддельные письма были отправлены 30 сентября и содержали содержимое, ведущее на вредоносные сайты. [ 1 , 2 , 5 , 7 ]
  • Полагают, что утекли адреса электронной почты и имена получателей, а также часть содержания некоторых писем. [ 1 , 2 , 3 , 5 , 6 , 7 , 8 ]
  • Nikkei сменила пароль аккаунта и попросила получателей по отдельности удалить письма, а также заявила, что новых несанкционированных входов не подтверждено. [ 1 , 2 , 5 , 7 ]
  • Nikkei сообщила о случившемся в Комиссию по защите персональной информации и расследует масштаб утечки и количество утёкших записей персональных данных. [ 1 , 3 , 7 ]
  • Asahi Shimbun сообщила, что к используемому сотрудниками аккаунту Google Workspace также был получен несанкционированный доступ и могли утечь данные, включая адреса электронной почты и имена 1646 человек. [ 2 ]

Подтверждено несколькими источниками

  • Nikkei объявила 4 октября, что корпоративный программный аккаунт, используемый сотрудниками, подвергся атаке и было отправлено около 9000 писем от имени сотрудников. [ 1 , 2 , 3 , 4 , 5 , 6 , 7 , 8 ]
  • Поддельные письма содержали содержимое, ведущее на вредоносные сайты, и были отправлены 30 сентября. [ 1 , 2 , 5 , 7 ]
  • Nikkei заявила, что, как полагают, утекли адреса электронной почты и имена получателей, а также часть содержания некоторых писем. [ 1 , 2 , 3 , 5 , 6 , 7 , 8 ]
  • Nikkei сменила пароль, попросила получателей удалить письма и заявила, что с тех пор новых несанкционированных входов не подтверждено. [ 1 , 2 , 5 , 7 ]
  • Отдел по связям с общественностью Nikkei принёс извинения и заявил, что компания усилит меры безопасности. [ 1 , 2 , 5 , 7 ]
  • Nikkei сообщила о случившемся в Комиссию по защите персональной информации и расследует масштаб утечки и количество утёкших записей. [ 1 , 3 , 7 ]

Пока неясно

  • Сколько людей пострадало от утечки персональной информации и каков полный масштаб утечки Nikkei заявляет, что всё ещё расследует масштаб ущерба и количество утёкших записей персональных данных, поэтому цифры не приводятся.
  • Сообщение о несанкционированном доступе к аккаунту Google Workspace и возможной утечке информации о 1646 человек Эта деталь появляется только в сообщении Asahi Shimbun; ни один другой документ её не упоминает.
  • Связаны ли инциденты с Microsoft 365 и Google Workspace В документах не указано никакой связи между ними, и ни компании, ни сообщения не описывают общую причину.

Что пишут местные СМИ

Деловые СМИДеловые издания — сама Nikkei, Asahi, TBS NEWS DIG, Jiji Press и Sankei — подробно сообщили о заявлении компании, сосредоточившись на примерно 9000 поддельных письмах, рассылке 30 сентября источникам новостей, предполагаемой утечке адресов, имён и части содержания писем, смене пароля, просьбе удалить сообщения, сообщении в Комиссию по защите персональной информации и извинениях компании. Только Asahi также сообщила об отдельном несанкционированном входе в аккаунт Google Workspace. [ 1 , 2 , 4 , 5 , 7 ]
Сообщества и соцсетиLivedoor News и Yahoo! News, опираясь на то же заявление, передали ключевые моменты — около 9000 писем от имени сотрудников, предполагаемую утечку адресов, имён и содержания писем — и отметили, что компания всё ещё расследует масштаб ущерба и общее количество утёкших записей, а также передали предупреждение Nikkei о возможных новых поддельных письмах. [ 3 , 6 ]
Официальные источникиNHK кратко сообщила о заявлении, сказав, что корпоративный программный аккаунт сотрудника подвергся кибератаке, было отправлено около 9000 писем от имени сотрудников, и, как полагают, утекли адреса электронной почты и другие данные. [ 8 ]

Хронология, местное время

  1. Nikkei объявляет, что корпоративный программный аккаунт сотрудника стал целью кибератаки и было отправлено около 9000 поддельных писем, включая сообщения от 30 сентября, ведущие на вредоносные сайты. [ 1 ]
  2. Asahi сообщает об инциденте и добавляет, что к аккаунту Google Workspace также был получен несанкционированный доступ и с конца июля могли утечь данные 1646 человек; это было обнаружено в начале августа после того, как с компанией связалась Google. [ 2 ]
  3. Livedoor News и TBS NEWS DIG передают заявление, говоря, что масштаб ущерба и количество утёкших записей персональных данных расследуются. [ 3 , 4 ]
  4. Jiji Press сообщает, что письма были отправлены 30 сентября источникам, которые контактировали с несколькими сотрудниками, и что Nikkei попросила получателей по отдельности удалить их. [ 5 ]
  5. Sankei сообщает, что Nikkei подала уведомление в Комиссию по защите персональной информации и что после смены пароля новых несанкционированных входов не подтверждено. [ 7 ]
  6. NHK сообщает об инциденте, говоря, что, как полагают, утекли адреса электронной почты и другие данные. [ 8 ]