أعلنت شركة النشر اليابانية Nikkei أن مهاجمين مجهولين تمكنوا من الوصول إلى حسابي بريد إلكتروني تابعين لموظفين، في حادثتين منفصلتين شملتا خدمتي Google Workspace وMicrosoft 365. واستُخدم الحساب الثاني لإرسال آلاف الرسائل الاحتيالية إلى موظفين وأشخاص سبق لهم التواصل مع الشركة.
ما الذي حدث؟
تمكن المهاجمون في أواخر يوليو من الوصول إلى حساب موظف على Google Workspace. وقالت Nikkei إن الحادث ربما كشف أسماء وعناوين البريد الإلكتروني الخاصة بـ1,646 موظفاً وشريكاً تجارياً، لكنها أكدت أن البيانات المتأثرة لا تشمل معلومات القراء أو الأشخاص الذين أجرت معهم مقابلات.
تلقت الشركة إشعاراً من Google بشأن الواقعة، واكتشفت الاختراق في أوائل أغسطس، ثم غيّرت كلمة مرور الحساب. ولم تحدد Nikkei مدة وصول المهاجمين إلى الحساب أو ما إذا كانت البيانات قد نُسخت فعلياً.
حساب Microsoft 365 تحول إلى أداة تصيد
في حادثة أحدث، وصل مهاجمون خلال سبتمبر إلى حساب موظف آخر على Microsoft 365. وفي 30 سبتمبر، استُخدم الحساب لإرسال رسائل بريدية إلى موظفي Nikkei وإلى أشخاص سبق أن تواصلوا مع عدد من العاملين فيها.
احتوت الرسائل على روابط إلى مواقع ضارة، وبلغ عددها نحو 9,000 رسالة. غيّرت الشركة كلمات المرور المرتبطة بالحادث، وقالت إنها لم ترصد عمليات تسجيل دخول غير مصرح بها منذ ذلك الحين. كما تواصلت مع المستلمين فردياً وطلبت منهم حذف الرسائل.
لماذا يهم هذا الخبر؟
لا تقتصر خطورة اختراق حسابات البريد المؤسسي على كشف البيانات؛ إذ يمكن استخدام الحساب المخترق لإرسال رسائل تبدو موثوقة إلى زملاء وشركاء وأشخاص تربطهم علاقة سابقة بالموظف. هذا يزيد فرص نجاح التصيد، خصوصاً عندما تأتي الرسالة من نطاق معروف وتستند إلى جهات اتصال حقيقية.
حذرت Nikkei الأشخاص المتأثرين من رسائل جديدة قد تنتحل اسمها أو أسماء شركاتها التابعة. ولم تنسب الشركة الهجومين إلى جهة أو مجموعة قرصنة محددة، كما لم تؤكد وجود صلة بين الحادثتين.
سياق أمني متكرر
تأتي الإفصاحات الجديدة بعد حوادث أخرى أعلنت عنها Nikkei في السنوات الماضية. ففي العام السابق، تعرضت منصة Slack التابعة لها للاختراق، ما أثر على أكثر من 17,000 موظف وشريك تجاري. وفي مايو 2022، أصيبت شركة Nikkei في سنغافورة بهجوم فدية طال خادماً يُرجح أنه كان يحتوي على بيانات عملاء. كما خسرت Nikkei America نحو 29 مليون دولار في هجوم احتيال عبر البريد الإلكتروني للأعمال (BEC) في سبتمبر 2019.
ولا تزال أسئلة مهمة مفتوحة، من بينها طبيعة البيانات التي ربما جرى الوصول إليها فعلياً، والمدة الدقيقة لكل اختراق، وما إذا كان الحادثان مرتبطين. لذلك تظل المعلومات المنشورة حتى الآن كافية لتأكيد الاختراقين وآثارهما الأولية، لكنها لا تحدد نطاقاً جنائياً أو فنياً كاملاً للهجوم.
كيف أعددنا هذا الخبر؟
اعتمد الخبر على المصدر الأصلي الموضح أعلاه. قد نستخدم أدوات آلية للمساعدة في الاستخراج والتصنيف والصياغة،
لكن النشر يخضع لقواعد تمنع المحتوى المكرر والقصير أو الروتيني منخفض القيمة.
اقرأ سياستنا التحريرية.