الأمن السيبراني

اختراق حسابي بريد إلكتروني في Nikkei واستخدام أحدهما لإرسال 9 آلاف رسالة تصيد

كشفت Nikkei عن اختراق حساب Google Workspace في يوليو وحساب Microsoft 365 في سبتمبر، مع احتمال تعرض بيانات 1,646 شخصاً للخطر واستخدام الحساب الثاني لإرسال 9,000 رسالة تصيد.

06 أكتوبر 2026
3 دقائق قراءة
18 قراءة
certi.news Editorial Team
اختراق حسابي بريد إلكتروني في Nikkei واستخدام أحدهما لإرسال 9 آلاف رسالة تصيد

أعلنت شركة النشر اليابانية Nikkei أن مهاجمين مجهولين تمكنوا من الوصول إلى حسابي بريد إلكتروني تابعين لموظفين، في حادثتين منفصلتين شملتا خدمتي Google Workspace وMicrosoft 365. واستُخدم الحساب الثاني لإرسال آلاف الرسائل الاحتيالية إلى موظفين وأشخاص سبق لهم التواصل مع الشركة.

ما الذي حدث؟

تمكن المهاجمون في أواخر يوليو من الوصول إلى حساب موظف على Google Workspace. وقالت Nikkei إن الحادث ربما كشف أسماء وعناوين البريد الإلكتروني الخاصة بـ1,646 موظفاً وشريكاً تجارياً، لكنها أكدت أن البيانات المتأثرة لا تشمل معلومات القراء أو الأشخاص الذين أجرت معهم مقابلات.

تلقت الشركة إشعاراً من Google بشأن الواقعة، واكتشفت الاختراق في أوائل أغسطس، ثم غيّرت كلمة مرور الحساب. ولم تحدد Nikkei مدة وصول المهاجمين إلى الحساب أو ما إذا كانت البيانات قد نُسخت فعلياً.

حساب Microsoft 365 تحول إلى أداة تصيد

في حادثة أحدث، وصل مهاجمون خلال سبتمبر إلى حساب موظف آخر على Microsoft 365. وفي 30 سبتمبر، استُخدم الحساب لإرسال رسائل بريدية إلى موظفي Nikkei وإلى أشخاص سبق أن تواصلوا مع عدد من العاملين فيها.

احتوت الرسائل على روابط إلى مواقع ضارة، وبلغ عددها نحو 9,000 رسالة. غيّرت الشركة كلمات المرور المرتبطة بالحادث، وقالت إنها لم ترصد عمليات تسجيل دخول غير مصرح بها منذ ذلك الحين. كما تواصلت مع المستلمين فردياً وطلبت منهم حذف الرسائل.

لماذا يهم هذا الخبر؟

لا تقتصر خطورة اختراق حسابات البريد المؤسسي على كشف البيانات؛ إذ يمكن استخدام الحساب المخترق لإرسال رسائل تبدو موثوقة إلى زملاء وشركاء وأشخاص تربطهم علاقة سابقة بالموظف. هذا يزيد فرص نجاح التصيد، خصوصاً عندما تأتي الرسالة من نطاق معروف وتستند إلى جهات اتصال حقيقية.

حذرت Nikkei الأشخاص المتأثرين من رسائل جديدة قد تنتحل اسمها أو أسماء شركاتها التابعة. ولم تنسب الشركة الهجومين إلى جهة أو مجموعة قرصنة محددة، كما لم تؤكد وجود صلة بين الحادثتين.

سياق أمني متكرر

تأتي الإفصاحات الجديدة بعد حوادث أخرى أعلنت عنها Nikkei في السنوات الماضية. ففي العام السابق، تعرضت منصة Slack التابعة لها للاختراق، ما أثر على أكثر من 17,000 موظف وشريك تجاري. وفي مايو 2022، أصيبت شركة Nikkei في سنغافورة بهجوم فدية طال خادماً يُرجح أنه كان يحتوي على بيانات عملاء. كما خسرت Nikkei America نحو 29 مليون دولار في هجوم احتيال عبر البريد الإلكتروني للأعمال (BEC) في سبتمبر 2019.

ولا تزال أسئلة مهمة مفتوحة، من بينها طبيعة البيانات التي ربما جرى الوصول إليها فعلياً، والمدة الدقيقة لكل اختراق، وما إذا كان الحادثان مرتبطين. لذلك تظل المعلومات المنشورة حتى الآن كافية لتأكيد الاختراقين وآثارهما الأولية، لكنها لا تحدد نطاقاً جنائياً أو فنياً كاملاً للهجوم.

مصدر الخبر
كيف أعددنا هذا الخبر؟

اعتمد الخبر على المصدر الأصلي الموضح أعلاه. قد نستخدم أدوات آلية للمساعدة في الاستخراج والتصنيف والصياغة، لكن النشر يخضع لقواعد تمنع المحتوى المكرر والقصير أو الروتيني منخفض القيمة. اقرأ سياستنا التحريرية.

c
كاتب المقال

certi.news Editorial Team

certi.news Editorial Team

The certi.news editorial team monitors technical sources and reconstructs news, verifying facts and context prior to publication.

ما الذي تحتاج معرفته

أعلنت Nikkei عن اختراق حساب موظف على Google Workspace في أواخر يوليو وحساب آخر على Microsoft 365 خلال سبتمبر. ربما تعرضت أسماء وعناوين بريد إلكتروني لـ1,646 موظفاً وشريكاً تجارياً للخطر، بينما استُخدم حساب Microsoft 365 المخترق لإرسال نحو 9,000 رسالة تصيد.

  • تمكن مهاجمون مجهولون من الوصول إلى حساب موظف على Google Workspace، وربما اطلعوا على أسماء وعناوين بريد إلكتروني تخص 1,646 شخصاً.
  • لم تحدد Nikkei مدة الوصول إلى حساب Google Workspace أو ما إذا كانت البيانات قد نُسخت فعلياً.
  • استُخدم حساب موظف آخر على Microsoft 365 في 30 سبتمبر لإرسال نحو 9,000 رسالة تحتوي على روابط لمواقع ضارة.
  • وصلت رسائل التصيد إلى موظفي Nikkei وأشخاص سبق لهم التواصل مع العاملين في الشركة، ما جعل الرسائل تبدو أكثر موثوقية.
  • غيّرت Nikkei كلمات المرور المرتبطة بالحادثين، وقالت إنها لم ترصد عمليات تسجيل دخول غير مصرح بها منذ ذلك الحين.
  • لم تنسب الشركة الهجومين إلى جهة محددة ولم تؤكد وجود صلة بينهما، ولا تزال طبيعة البيانات التي جرى الوصول إليها والمدة الدقيقة للاختراق غير واضحة.

أسئلة شائعة

ما الخدمتان اللتان تعرضتا للاختراق؟

شمل الحادثان حساباً على Google Workspace وحساباً آخر على Microsoft 365.

كم رسالة تصيد أُرسلت من الحساب المخترق؟

أُرسلت نحو 9,000 رسالة تصيد تحتوي على روابط إلى مواقع ضارة.

ما البيانات التي ربما تعرضت للخطر؟

ربما تعرضت أسماء وعناوين البريد الإلكتروني لـ1,646 موظفاً وشريكاً تجارياً للخطر، بينما قالت Nikkei إن بيانات القراء والأشخاص الذين أجرت معهم مقابلات لم تكن ضمن البيانات المتأثرة.

هل ثبت أن الهجومين مرتبطان؟

لا، لم تؤكد Nikkei وجود صلة بين الحادثتين ولم تنسبهما إلى جهة أو مجموعة قرصنة محددة.

استكشف هذه القصة

المواضيع والجهات المرتبطة

من نفس التصنيف

مقالات قد تهمك

عرض كل الأخبار