Navegación

Nikkei revela filtraciones de datos de cuentas de correo electrónico de Microsoft y Google de sus empleados.

fuente: https://www.bleepingcomputer.com/news/security/nikkei-discloses-breaches-of-employees-microsoft-google-email-accounts/

Durante el fin de semana, el gigante editorial japonés Nikkei reveló que atacantes desconocidos habían vulnerado recientemente dos cuentas de correo electrónico de empleados y utilizaron una de ellas para enviar miles de correos electrónicos de phishing.

En un comunicado emitido el domingo, la empresa informó que a finales de julio se accedió a la cuenta de Google Workspace de un empleado, exponiendo la información personal de empleados y socios comerciales.

Nikkei cambió la contraseña de la cuenta tras descubrir la vulneración a principios de agosto, luego de recibir una notificación de Google.

Si bien este incidente pudo haber expuesto los nombres y direcciones de correo electrónico de 1646 personas, Nikkei afirma que los datos afectados no incluyen información sobre lectores ni entrevistados.

Más recientemente, en septiembre, ciberdelincuentes accedieron a la cuenta de Microsoft 365 de otro empleado y la utilizaron para enviar 9000 correos electrónicos de phishing dirigidos al personal y a los entrevistados de Nikkei.

"El 30 de septiembre, se enviaron correos electrónicos con enlaces a sitios web maliciosos a personal interno y a entrevistados con quienes varios empleados habían estado en contacto", declaró el gigante mediático. Nuestra empresa cambió sus contraseñas y, desde entonces, no se han confirmado accesos no autorizados. Nos hemos puesto en contacto con los destinatarios individualmente y les hemos solicitado que eliminen los correos electrónicos.

La empresa también advirtió a las personas afectadas que estén atentas a correos electrónicos sospechosos que podrían suplantar la identidad de Nikkei o sus filiales en nuevos ataques de phishing.

Nikkei aún no ha atribuido los ataques a un actor o grupo de hackers específico y no ha aclarado si ambos incidentes están relacionados.

Últimas noticias

18 DE JUNIO, 2026

Estándares modernos de protección de datos: cómo las organizaciones están reforzando la ciberseguridad en 2026.

Actualmente, las organizaciones operan en un entorno de ciberamenazas cada vez más hostil, donde la protección de datos se ha convertido en un requisito empresa...

Leer artículo →
18 DE JUNIO, 2026

Los scripts en tu página de pago ahora representan un problema de PCI DSS.

Un evaluador independiente de PCI probó Reflectiz conforme a las nuevas normas PCI DSS. Cuando un cliente introduce su número de tarjeta en el proceso de pago,...

Leer artículo →
18 DE JUNIO, 2026

Agentes de IA huérfanos: cómo encontrar riesgos de acceso ocultos dentro de su red.

Si un agente de IA autónomo interactúa hoy con la propiedad intelectual principal de su empresa, ¿puede su equipo de seguridad identificar al instante a la pers...

Leer artículo →