Siber Güvenlik

Nikkei, Çalışanlarının Microsoft ve Google Hesaplarının İhlalini Açıkladı

Nikkei, çalışanlarına ait e-posta hesaplarının ihlal edildiğini ve phishing saldırıları düzenlendiğini duyurdu.

Nikkei'nin çalışanlarının Microsoft ve Google hesaplarının ihlali hakkında bilgi veren bir görsel.
Nikkei'nin çalışanlarının Microsoft ve Google hesaplarının ihlali hakkında bilgi veren bir görsel. · Görsel: BleepingComputer

Japonya'nın önde gelen yayın kuruluşu Nikkei, geçtiğimiz hafta sonu iki çalışan e-posta hesabının bilinmeyen saldırganlar tarafından ihlal edildiğini açıkladı. Bu hesaplardan biri kullanılarak, binlerce phishing e-postası gönderildi.

Nikkei, yaptığı açıklamada, bir çalışanın Google Workspace hesabının Temmuz ayının sonlarında erişime açıldığını ve bu durumun hem çalışanların hem de iş ortaklarının kişisel bilgilerinin ifşa edilmesine yol açtığını belirtti. Şirket, ihlali fark ettikten sonra, Ağustos ayının başında Google'dan aldığı bildirimle birlikte hesabın şifresini değiştirdi.

İhlal Sonrası Durum

Bu olay sonucunda 1,646 kişinin isimleri ve e-posta adresleri ifşa olmuş olsa da, Nikkei, etkilenen verilerin okuyucular veya mülakat yapılan kişilerle ilgili bilgi içermediğini vurguladı. Daha sonra, Eylül ayında başka bir çalışanın Microsoft 365 hesabına da erişim sağlandı ve bu hesap üzerinden Nikkei çalışanları ve mülakat yapılan kişiler hedef alınarak 9,000 phishing e-postası gönderildi.

Nikkei, 30 Eylül'de kötü amaçlı web sitelerine bağlantılar içeren e-postaların, birkaç çalışanla iletişimde bulunmuş olan mülakat yapılan kişilere ve iç personeline gönderildiğini açıkladı. Şirket, bu durumdan sonra şifrelerini değiştirdiklerini ve o tarihten itibaren yetkisiz girişlerin tespit edilmediğini belirtti. Ayrıca, etkilenen kişilere e-postaları silmeleri için bireysel olarak ulaştıklarını ifade etti.

Güvenlik Önlemleri ve Uyarılar

Nikkei, etkilenen bireyleri, Nikkei veya bağlı kuruluşlarını taklit eden yeni phishing saldırılarına karşı dikkatli olmaları konusunda uyardı. Şirket, saldırıları belirli bir tehdit aktörüne veya hacker grubuna atfetmedi ve iki olayın bağlantılı olup olmadığına dair bilgi paylaşmadı.

Son yıllarda Nikkei, güvenlik ihlalleriyle ilgili birçok olayı kamuoyuna duyurdu. Geçtiğimiz yıl, Slack mesajlaşma platformunun ihlal edildiğini ve 17,000'den fazla çalışanın ve iş ortağının etkilendiğini açıklamıştı. Ayrıca, Mayıs 2022'de Nikkei'nin Singapur'daki yan kuruluşu, müşteri verilerini içerebilecek bir sunucuya yönelik fidye yazılımı saldırısına uğramıştı. 2019 yılında ise, Nikkei Amerika çalışanını hedef alan bir iş e-posta dolandırıcılığı saldırısında yaklaşık 29 milyon dolar kaybetmişti.

Sonuç

Nikkei'nin karşılaştığı bu ihlaller, şirketin siber güvenlik alanındaki zayıflıklarını ve bu tür saldırılara karşı daha fazla önlem alma gerekliliğini gözler önüne seriyor. Bu tür olaylar, medya kuruluşlarının güvenliğini artırmak için ne denli önemli bir konu olduğunu bir kez daha hatırlatıyor.

Sık Sorulan Sorular

Nikkei hangi e-posta servislerini kullanıyor?

Nikkei, Google Workspace ve Microsoft 365 e-posta servislerini kullanıyor.

Nikkei'nin karşılaştığı diğer güvenlik ihlalleri nelerdir?

Nikkei, daha önce Slack platformu ve fidye yazılımı saldırıları gibi güvenlik ihlalleri yaşamıştır.

KaynakBu haber, BleepingComputer tarafından yayımlanan haber esas alınarak TeknolojiOG editörleri tarafından Türkçe olarak yeniden yazılmıştır.
Kaynağı gör

Yorumlar 0

Yorum kuralları

Henüz yorum yok. İlk yorumu siz yapın.

Siber Güvenlik kategorisinden

Tümü