Nikkei meldt datalekken bij e-mailaccounts van medewerkers bij Microsoft en Google

Nikkei meldt dat aanvallers twee medewerkersaccounts bij Google en Microsoft hackten en duizenden phishingmails verstuurden.

Het Japanse mediabedrijf Nikkei heeft bekendgemaakt dat aanvallers de afgelopen maanden twee afzonderlijke e-mailaccounts van medewerkers hebben gekraakt, een bij Google Workspace en een bij Microsoft 365, en die hebben gebruikt om phishingmails te versturen.

De eerste inbreuk, op een Google Workspace-account, vond plaats in juli. Nikkei ontdekte die pas in augustus, na een melding van Google zelf. Bij dat incident kregen de aanvallers toegang tot namen en e-mailadressen van 1.646 personen, medewerkers en zakenpartners van het bedrijf. Gegevens van lezers of mensen die door Nikkei zijn geïnterviewd zijn volgens het bedrijf niet blootgesteld.

De tweede inbreuk trof in september een Microsoft 365-account. Vanuit dat account verstuurden de aanvallers op 30 september ongeveer 9.000 phishingmails, gericht aan interne collega’s en externe contacten met wie de betrokken medewerkers eerder zakelijk contact hadden gehad.

Nikkei zegt de wachtwoorden van de gecompromitteerde accounts direct te hebben gewijzigd en meldt dat er na het herstel geen ongeautoriseerde aanmeldingen meer zijn vastgesteld. Het bedrijf heeft ontvangers van de phishingmails individueel benaderd en gewaarschuwd voor eventuele vervolgaanvallen.

Het is niet het eerste veiligheidsincident bij de Japanse uitgever. Vorig jaar trof een inbreuk op Slack meer dan 17.000 personen, in mei 2022 werd de Singaporese dochteronderneming getroffen door ransomware, en in september 2019 kostte een BEC-fraude het bedrijf 29 miljoen dollar.

Dit soort incidenten laat zien hoe gericht phishing wordt ingezet op basis van bestaande zakelijke contacten. Nederlandse bedrijven die veel met Japanse of internationale partners corresponderen, doen er goed aan e-mails met verzoeken of links extra te controleren wanneer die afwijken van het gewone patroon, ook als ze van een bekend en vertrouwd adres lijken te komen.

Bron: BleepingComputer

Beveiligingscontent geverifieerd door Fortivox SecurityNederlandse cybersecurity-specialist voor het MKB — fortivoxsecurity.nl

Blijf op de hoogte

Meld je aan voor de nieuwsbrief: spoedalerts bij kritieke dreigingen en een wekelijks overzicht. Geen mail achterlaten? Volg ons dan via RSS.