Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon Nikkei reporta filtraciones en cuentas de correo de Google y Microsoft de sus empleados


El gigante editorial japonés Nikkei informó que atacantes vulneraron dos cuentas de correo electrónico de sus empleados en julio y septiembre. Estos accesos permitieron la filtración de datos personales de socios y el envío de miles de correos de phishing a personal y entrevistados. Este hecho se suma a una serie de incidentes de seguridad previos que han afectado a la compañía en años recientes.



Durante el fin de semana, el gigante editorial japonés Nikkei reveló que atacantes desconocidos vulneraron recientemente dos cuentas de correo electrónico de empleados y utilizaron una de ellas para enviar miles de correos electrónicos de phishing.

En un comunicado del domingo https://www.nikkei.co.jp/nikkeiinfo/news/information/1547.html, la empresa afirmó que se accedió a la cuenta de Google Workspace de un empleado a finales de julio, exponiendo la información personal de empleados y socios comerciales.

Nikkei cambió la contraseña de la cuenta tras descubrir la brecha a principios de agosto, siguiendo una notificación de Google.

Aunque este incidente puede haber expuesto los nombres y direcciones de correo electrónico de 1.646 personas, Nikkei afirma que los datos afectados no incluyen información sobre lectores o entrevistados.

Más recientemente, actores de amenazas accedieron a la cuenta de Microsoft 365 de otro empleado https://www.nikkei.co.jp/nikkeiinfo/news/information/1554.html en septiembre y la utilizaron para enviar 9.000 correos electrónicos de phishing dirigidos al personal de Nikkei y a entrevistados.

"El 30 de septiembre, se enviaron correos electrónicos con enlaces a sitios web maliciosos al personal interno y a entrevistados con los que varios empleados habían estado en contacto", afirmó el gigante mediático. "Nuestra empresa ha cambiado sus contraseñas y no se han confirmado inicios de sesión no autorizados desde entonces. Hemos contactado a los destinatarios individualmente y les hemos solicitado que eliminen los correos electrónicos".

La empresa también advirtió a las personas afectadas que estén atentas a correos electrónicos sospechosos que puedan suplantar a Nikkei o sus filiales en nuevos ataques de phishing.

Nikkei aún no ha atribuido los ataques a un actor de amenazas o grupo de hackers específico y no ha compartido si los dos incidentes están relacionados.

Estos son los últimos de una serie de incidentes de seguridad que Nikkei ha revelado en los últimos años. El año pasado, la empresa también reveló que su plataforma de mensajería Slack había sido vulnerada, afectando a más de 17.000 empleados y socios comerciales.

En mayo de 2022, la filial de Nikkei en Singapur fue blanco de un ataque de ransomware que afectó a un servidor que "probablemente" contenía datos de clientes. Tres años antes, a finales de septiembre de 2019, Nikkei perdió aproximadamente 29 millones de dólares en un ataque de compromiso de correo electrónico empresarial (BEC) dirigido a un empleado de Nikkei America.

Nikkei es propietaria del Financial Times y de The Nikkei, el periódico financiero más grande del mundo, y es una de las corporaciones mediáticas más grandes del mundo.

Controla más de 40 empresas afiliadas dedicadas a la edición, radiodifusión, eventos, servicios de bases de datos y el negocio de índices, cuenta con 37 delegaciones editoriales extranjeras y más de 1.500 periodistas en todo el mundo, y tiene más de 3,7 millones de suscripciones digitales de pago.

Fuente:
BleepingComputer

0 comments :

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.