Navegación

Nikkei revela filtraciones de datos de cuentas de correo electrónico de Microsoft y Google de sus empleados.

fuente: https://www.bleepingcomputer.com/news/security/nikkei-discloses-breaches-of-employees-microsoft-google-email-accounts/

Durante el fin de semana, el gigante editorial japonés Nikkei reveló que atacantes desconocidos habían vulnerado recientemente dos cuentas de correo electrónico de empleados y utilizaron una de ellas para enviar miles de correos electrónicos de phishing.

En un comunicado emitido el domingo, la empresa informó que a finales de julio se accedió a la cuenta de Google Workspace de un empleado, exponiendo la información personal de empleados y socios comerciales.

Nikkei cambió la contraseña de la cuenta tras descubrir la vulneración a principios de agosto, luego de recibir una notificación de Google.

Si bien este incidente pudo haber expuesto los nombres y direcciones de correo electrónico de 1646 personas, Nikkei afirma que los datos afectados no incluyen información sobre lectores ni entrevistados.

Más recientemente, en septiembre, ciberdelincuentes accedieron a la cuenta de Microsoft 365 de otro empleado y la utilizaron para enviar 9000 correos electrónicos de phishing dirigidos al personal y a los entrevistados de Nikkei.

"El 30 de septiembre, se enviaron correos electrónicos con enlaces a sitios web maliciosos a personal interno y a entrevistados con quienes varios empleados habían estado en contacto", declaró el gigante mediático. Nuestra empresa cambió sus contraseñas y, desde entonces, no se han confirmado accesos no autorizados. Nos hemos puesto en contacto con los destinatarios individualmente y les hemos solicitado que eliminen los correos electrónicos.

La empresa también advirtió a las personas afectadas que estén atentas a correos electrónicos sospechosos que podrían suplantar la identidad de Nikkei o sus filiales en nuevos ataques de phishing.

Nikkei aún no ha atribuido los ataques a un actor o grupo de hackers específico y no ha aclarado si ambos incidentes están relacionados.

Últimas noticias

24 DE JULIO, 2026

No basta con ver agentes de IA. Los equipos de seguridad deben hacer cumplir lo que pueden hacer.

La seguridad de los agentes de IA está siguiendo una curva de madurez conocida: adopción, visibilidad y, finalmente, control. Sin embargo, hemos descubierto que...

Leer artículo →
24 DE JULIO, 2026

Un plugin falso de Notepad++ distribuye MATCHBOIL.V2 en ataques UAC-0099.

El Equipo de Respuesta a Emergencias Informáticas de Ucrania (CERT-UA) ha alertado sobre una nueva campaña que utiliza un programa malicioso disfrazado de compl...

Leer artículo →
24 DE JULIO, 2026

Un hacker deja en funcionamiento sin supervisión el agente de IA Hermes para su posterior explotación en el Ministerio de Finanzas de Tailandia.

Alguien instaló un popular asistente de IA en un servidor alquilado, desactivó la opción que le pide permiso antes de ejecutar comandos de riesgo y lo conectó a...

Leer artículo →