日本出版公司Nikkei宣布,身份不明的攻击者在两起独立事件中获取了两名员工的电子邮件账户访问权限,涉及Google Workspace和Microsoft 365两项服务。第二个账户被用于向员工以及此前曾与公司联系过的人发送数千封欺诈邮件。
发生了什么?
7月底,攻击者成功访问了一名员工的Google Workspace账户。Nikkei表示,事件可能导致1,646名员工和商业合作伙伴的姓名及电子邮件地址遭到泄露,但公司确认,受影响数据不包括读者信息或接受过采访的人员信息。
公司收到Google关于该事件的通知,并于8月初发现入侵,随后更改了该账户的密码。Nikkei没有确定攻击者访问该账户的持续时间,也没有说明数据是否确实被复制。
Microsoft 365账户变成钓鱼工具
在较新的另一起事件中,攻击者于9月访问了另一名员工的Microsoft 365账户。9月30日,该账户被用于向Nikkei员工以及此前曾与其中多名员工联系过的人发送电子邮件。
邮件包含指向恶意网站的链接,数量约为9,000封。公司更改了与事件相关的密码,并表示此后未发现未经授权的登录。公司还逐一联系了收件人,要求他们删除邮件。
为什么这条新闻很重要?
企业电子邮件账户遭入侵的危险不仅限于数据泄露;被入侵的账户还可能被用于向同事、合作伙伴以及与该员工有过联系的人发送看似可信的邮件。这会提高钓鱼攻击成功的可能性,尤其是在邮件来自已知域名并以真实联系人为依据时。
Nikkei警告受影响人员,今后可能会收到冒用其名称或其旗下公司名称的新邮件。公司没有将两起攻击归因于任何特定实体或黑客组织,也未确认两起事件之间存在关联。
反复出现的安全背景
此次新披露的事件发生在Nikkei过去几年宣布的其他事件之后。上一年,其Slack平台遭到入侵,影响了超过17,000名员工和商业合作伙伴。2022年5月,Nikkei新加坡公司遭遇勒索软件攻击,攻击涉及一台据推测可能包含客户数据的服务器。此外,Nikkei America在2019年9月遭遇商业电子邮件入侵(BEC)诈骗攻击,损失约2,900万美元。
一些重要问题仍未得到解答,包括实际可能被访问的数据性质、每起入侵的确切持续时间,以及两起事件是否有关联。因此,截至目前公布的信息足以确认两起入侵及其初步影响,但尚未确定攻击的完整刑事或技术范围。