Cybersécurité

Deux comptes de messagerie piratés chez Nikkei, dont l’un utilisé pour envoyer 9 000 messages d’hameçonnage

Nikkei a révélé le piratage d’un compte Google Workspace en juillet et d’un compte Microsoft 365 en septembre. Les données de 1 646 personnes pourraient avoir été exposées, et le second compte a servi à envoyer 9 000 messages d’hameçonnage.

2026-10-06
4 min de lecture
18 vues
certi.news Editorial Team
Deux comptes de messagerie piratés chez Nikkei, dont l’un utilisé pour envoyer 9 000 messages d’hameçonnage

L’entreprise japonaise de presse Nikkei a annoncé que des attaquants inconnus étaient parvenus à accéder aux comptes de messagerie de deux employés, lors de deux incidents distincts impliquant les services Google Workspace et Microsoft 365. Le second compte a été utilisé pour envoyer des milliers de messages frauduleux à des employés et à des personnes ayant déjà été en contact avec l’entreprise.

Que s’est-il passé ?

Fin juillet, les attaquants sont parvenus à accéder au compte Google Workspace d’un employé. Nikkei a déclaré que l’incident pourrait avoir exposé les noms et adresses e-mail de 1 646 employés et partenaires commerciaux, mais a confirmé que les données concernées n’incluaient pas les informations des lecteurs ni celles des personnes qu’elle avait interviewées.

L’entreprise a reçu une notification de Google concernant l’incident et a découvert le piratage au début du mois d’août, puis a modifié le mot de passe du compte. Nikkei n’a pas précisé combien de temps les attaquants avaient eu accès au compte ni si les données avaient effectivement été copiées.

Un compte Microsoft 365 transformé en outil d’hameçonnage

Lors d’un incident plus récent, des attaquants ont accédé en septembre au compte Microsoft 365 d’un autre employé. Le 30 septembre, le compte a été utilisé pour envoyer des e-mails aux employés de Nikkei ainsi qu’à des personnes ayant déjà été en contact avec plusieurs de ses employés.

Les messages contenaient des liens vers des sites malveillants et leur nombre s’élevait à environ 9 000. L’entreprise a modifié les mots de passe associés à l’incident et a déclaré n’avoir détecté aucune connexion non autorisée depuis lors. Elle a également contacté individuellement les destinataires et leur a demandé de supprimer les messages.

Pourquoi cette actualité est-elle importante ?

Le risque lié au piratage de comptes de messagerie professionnels ne se limite pas à l’exposition de données : le compte compromis peut être utilisé pour envoyer des messages qui semblent fiables à des collègues, des partenaires et des personnes ayant déjà un lien avec l’employé. Cela augmente les chances de réussite de l’hameçonnage, en particulier lorsque le message provient d’un domaine connu et s’appuie sur de véritables contacts.

Nikkei a averti les personnes concernées qu’elles pourraient recevoir de nouveaux messages usurpant son nom ou celui de ses filiales. L’entreprise n’a attribué les deux attaques à aucune entité ni aucun groupe de pirates précis et n’a pas non plus confirmé l’existence d’un lien entre les deux incidents.

Un contexte de sécurité récurrent

Ces nouvelles révélations interviennent après d’autres incidents annoncés par Nikkei au cours des dernières années. L’année précédente, sa plateforme Slack avait été piratée, ce qui avait affecté plus de 17 000 employés et partenaires commerciaux. En mai 2022, Nikkei Singapore avait été victime d’une attaque par rançongiciel visant un serveur qui aurait contenu des données clients. Nikkei America a également perdu environ 29 millions de dollars lors d’une attaque de fraude au président par e-mail professionnel (BEC) en septembre 2019.

D’importantes questions restent ouvertes, notamment la nature des données auxquelles les attaquants pourraient effectivement avoir accédé, la durée exacte de chaque piratage et l’existence éventuelle d’un lien entre les deux incidents. Les informations publiées à ce jour suffisent donc à confirmer les deux piratages et leurs premières conséquences, mais elles ne permettent pas de déterminer l’ampleur complète de l’attaque sur les plans criminel ou technique.

Source de l’actualité
c
Auteur

certi.news Editorial Team

Dans la même catégorie

À lire également

Voir toutes les actualités