Navegación

Nikkei revela filtraciones de datos de cuentas de correo electrónico de Microsoft y Google de sus empleados.

fuente: https://www.bleepingcomputer.com/news/security/nikkei-discloses-breaches-of-employees-microsoft-google-email-accounts/

Durante el fin de semana, el gigante editorial japonés Nikkei reveló que atacantes desconocidos habían vulnerado recientemente dos cuentas de correo electrónico de empleados y utilizaron una de ellas para enviar miles de correos electrónicos de phishing.

En un comunicado emitido el domingo, la empresa informó que a finales de julio se accedió a la cuenta de Google Workspace de un empleado, exponiendo la información personal de empleados y socios comerciales.

Nikkei cambió la contraseña de la cuenta tras descubrir la vulneración a principios de agosto, luego de recibir una notificación de Google.

Si bien este incidente pudo haber expuesto los nombres y direcciones de correo electrónico de 1646 personas, Nikkei afirma que los datos afectados no incluyen información sobre lectores ni entrevistados.

Más recientemente, en septiembre, ciberdelincuentes accedieron a la cuenta de Microsoft 365 de otro empleado y la utilizaron para enviar 9000 correos electrónicos de phishing dirigidos al personal y a los entrevistados de Nikkei.

"El 30 de septiembre, se enviaron correos electrónicos con enlaces a sitios web maliciosos a personal interno y a entrevistados con quienes varios empleados habían estado en contacto", declaró el gigante mediático. Nuestra empresa cambió sus contraseñas y, desde entonces, no se han confirmado accesos no autorizados. Nos hemos puesto en contacto con los destinatarios individualmente y les hemos solicitado que eliminen los correos electrónicos.

La empresa también advirtió a las personas afectadas que estén atentas a correos electrónicos sospechosos que podrían suplantar la identidad de Nikkei o sus filiales en nuevos ataques de phishing.

Nikkei aún no ha atribuido los ataques a un actor o grupo de hackers específico y no ha aclarado si ambos incidentes están relacionados.

Últimas noticias

18 DE JUNIO, 2026

Los hackers de DragonForce abusan de los relés de Microsoft Teams para ocultar una puerta trasera y desviar el tráfico C2.

Se ha observado que los ciberdelincuentes asociados con el ransomware DragonForce utilizan un troyano de acceso remoto (RAT) personalizado basado en Go, llamado...

Leer artículo →
17 DE JUNIO, 2026

ErrTraffic MaaS utiliza reCAPTCHA falso y señuelos de Cloudflare Turnstile para ejecutar comandos de PowerShell.

Una nueva herramienta de ciberdelincuencia de rápido crecimiento llamada ErrTraffic está causando revuelo en el panorama de amenazas, atacando a usuarios de int...

Leer artículo →
17 DE JUNIO, 2026

Plugins maliciosos de JetBrains roban claves API de IA mientras las extensiones de Chrome capturan chats de chatbots.

Investigadores de ciberseguridad han detectado una "campaña de malware coordinada" en JetBrains Marketplace que ha publicado nada menos que 15 plugins...

Leer artículo →