Nikkei discloses breaches of employees’ Microsoft, Google email accounts
La corporación de medios japonesa Nikkei informó sobre dos incidentes de seguridad en cuentas de correo electrónico de su personal. En el primer caso, atacantes desconocidos accedieron a una cuenta de Google Workspace a finales de julio, lo que dejó al descubierto datos personales de trabajadores y socios comerciales, situación que la organización atendió modificando la clave de acceso tras recibir un aviso de Google a principios de agosto.
Posteriormente, en septiembre, los piratas informáticos vulneraron la cuenta de Microsoft 365 de otro trabajador para difundir miles de mensajes de suplantación de identidad dirigidos tanto al personal interno como a personas entrevistadas. La empresa actualizó las contraseñas tras este suceso, confirmó que no se han detectado accesos no autorizados posteriores y se comunicó con los destinatarios para pedirles que borraran dichos mensajes, además de alertarles sobre posibles estafas futuras que imiten a la compañía o a sus filiales.
Hasta el momento, la empresa periodística no ha vinculado ambos episodios ni ha identificado al grupo responsable de las agresiones. Estos acontecimientos se suman a otros incidentes previos sufridos por la organización en años pasados, los cuales incluyeron una filtración en una plataforma de mensajería, un ataque de rambits (ransomware) en una subsidiaria y una estafa por compromiso de correo electrónico empresarial.