Durante el fin de semana, el gigante editorial japonés Nikkei reveló que atacantes desconocidos habían vulnerado recientemente dos cuentas de correo electrónico de empleados y utilizaron una de ellas para enviar miles de correos electrónicos de phishing.
En un comunicado emitido el domingo, la empresa informó que a finales de julio se accedió a la cuenta de Google Workspace de un empleado, exponiendo la información personal de empleados y socios comerciales.
Nikkei cambió la contraseña de la cuenta tras descubrir la vulneración a principios de agosto, luego de recibir una notificación de Google.
Si bien este incidente pudo haber expuesto los nombres y direcciones de correo electrónico de 1646 personas, Nikkei afirma que los datos afectados no incluyen información sobre lectores ni entrevistados.
Más recientemente, en septiembre, ciberdelincuentes accedieron a la cuenta de Microsoft 365 de otro empleado y la utilizaron para enviar 9000 correos electrónicos de phishing dirigidos al personal y a los entrevistados de Nikkei.
"El 30 de septiembre, se enviaron correos electrónicos con enlaces a sitios web maliciosos a personal interno y a entrevistados con quienes varios empleados habían estado en contacto", declaró el gigante mediático. Nuestra empresa cambió sus contraseñas y, desde entonces, no se han confirmado accesos no autorizados. Nos hemos puesto en contacto con los destinatarios individualmente y les hemos solicitado que eliminen los correos electrónicos.
La empresa también advirtió a las personas afectadas que estén atentas a correos electrónicos sospechosos que podrían suplantar la identidad de Nikkei o sus filiales en nuevos ataques de phishing.
Nikkei aún no ha atribuido los ataques a un actor o grupo de hackers específico y no ha aclarado si ambos incidentes están relacionados.
El debate sobre la restricción de la IA de código abierto se ha intensificado considerablemente, generando una fuerte controversia entre Washington y Silicon Va...
Leer artículo →Un investigador ha publicado un informe y un código de prueba de concepto para la vulnerabilidad LPE de Windows AppResolver. Esta vulnerabilidad aprovecha una c...
Leer artículo →Los ciberdelincuentes vinculados a la campaña de ransomware Cl0p (también conocido como Chubby Scorpius, FIN11, Graceful Spider y Lace Tempest) están explotando...
Leer artículo →