Navegación

Nikkei revela filtraciones de datos de cuentas de correo electrónico de Microsoft y Google de sus empleados.

fuente: https://www.bleepingcomputer.com/news/security/nikkei-discloses-breaches-of-employees-microsoft-google-email-accounts/

Durante el fin de semana, el gigante editorial japonés Nikkei reveló que atacantes desconocidos habían vulnerado recientemente dos cuentas de correo electrónico de empleados y utilizaron una de ellas para enviar miles de correos electrónicos de phishing.

En un comunicado emitido el domingo, la empresa informó que a finales de julio se accedió a la cuenta de Google Workspace de un empleado, exponiendo la información personal de empleados y socios comerciales.

Nikkei cambió la contraseña de la cuenta tras descubrir la vulneración a principios de agosto, luego de recibir una notificación de Google.

Si bien este incidente pudo haber expuesto los nombres y direcciones de correo electrónico de 1646 personas, Nikkei afirma que los datos afectados no incluyen información sobre lectores ni entrevistados.

Más recientemente, en septiembre, ciberdelincuentes accedieron a la cuenta de Microsoft 365 de otro empleado y la utilizaron para enviar 9000 correos electrónicos de phishing dirigidos al personal y a los entrevistados de Nikkei.

"El 30 de septiembre, se enviaron correos electrónicos con enlaces a sitios web maliciosos a personal interno y a entrevistados con quienes varios empleados habían estado en contacto", declaró el gigante mediático. Nuestra empresa cambió sus contraseñas y, desde entonces, no se han confirmado accesos no autorizados. Nos hemos puesto en contacto con los destinatarios individualmente y les hemos solicitado que eliminen los correos electrónicos.

La empresa también advirtió a las personas afectadas que estén atentas a correos electrónicos sospechosos que podrían suplantar la identidad de Nikkei o sus filiales en nuevos ataques de phishing.

Nikkei aún no ha atribuido los ataques a un actor o grupo de hackers específico y no ha aclarado si ambos incidentes están relacionados.

Últimas noticias

30 DE SEPTIEMBRE, 2026

Un ataque de phishing dirigido a altos ejecutivos estadounidenses roba sesiones de Microsoft 365 e implementa herramientas RMM para acceso remoto.

Investigadores de ANY.RUN rastrearon una campaña de phishing dirigida a CSuite en EE. UU. a través de 351 análisis en entornos aislados, con un 51 % de los enví...

Leer artículo →
30 DE SEPTIEMBRE, 2026

El FBI y la policía holandesa arrestaron al presunto líder del grupo de hackers ShinyHunters.

El director del FBI, Kash Patel, anunció la detención de un presunto líder de ShinyHunters, el grupo de ciberextorsión vinculado a ataques en Estados Unidos, lo...

Leer artículo →
30 DE SEPTIEMBRE, 2026

El nuevo ataque Spectre-v2 BTR filtra memoria de Linux a pesar de las defensas existentes.

Un grupo de académicos de VUSec y la Scuola Superiore Sant'Anna han revelado detalles de una nueva variante de la vulnerabilidad Spectre que afecta a los motore...

Leer artículo →