Japonya'nın önde gelen yayın kuruluşu Nikkei, geçtiğimiz hafta sonu iki çalışan e-posta hesabının bilinmeyen saldırganlar tarafından ihlal edildiğini açıkladı. Bu hesaplardan biri kullanılarak, binlerce phishing e-postası gönderildi.
Nikkei, yaptığı açıklamada, bir çalışanın Google Workspace hesabının Temmuz ayının sonlarında erişime açıldığını ve bu durumun hem çalışanların hem de iş ortaklarının kişisel bilgilerinin ifşa edilmesine yol açtığını belirtti. Şirket, ihlali fark ettikten sonra, Ağustos ayının başında Google'dan aldığı bildirimle birlikte hesabın şifresini değiştirdi.
İhlal Sonrası Durum
Bu olay sonucunda 1,646 kişinin isimleri ve e-posta adresleri ifşa olmuş olsa da, Nikkei, etkilenen verilerin okuyucular veya mülakat yapılan kişilerle ilgili bilgi içermediğini vurguladı. Daha sonra, Eylül ayında başka bir çalışanın Microsoft 365 hesabına da erişim sağlandı ve bu hesap üzerinden Nikkei çalışanları ve mülakat yapılan kişiler hedef alınarak 9,000 phishing e-postası gönderildi.
Nikkei, 30 Eylül'de kötü amaçlı web sitelerine bağlantılar içeren e-postaların, birkaç çalışanla iletişimde bulunmuş olan mülakat yapılan kişilere ve iç personeline gönderildiğini açıkladı. Şirket, bu durumdan sonra şifrelerini değiştirdiklerini ve o tarihten itibaren yetkisiz girişlerin tespit edilmediğini belirtti. Ayrıca, etkilenen kişilere e-postaları silmeleri için bireysel olarak ulaştıklarını ifade etti.
Güvenlik Önlemleri ve Uyarılar
Nikkei, etkilenen bireyleri, Nikkei veya bağlı kuruluşlarını taklit eden yeni phishing saldırılarına karşı dikkatli olmaları konusunda uyardı. Şirket, saldırıları belirli bir tehdit aktörüne veya hacker grubuna atfetmedi ve iki olayın bağlantılı olup olmadığına dair bilgi paylaşmadı.
Son yıllarda Nikkei, güvenlik ihlalleriyle ilgili birçok olayı kamuoyuna duyurdu. Geçtiğimiz yıl, Slack mesajlaşma platformunun ihlal edildiğini ve 17,000'den fazla çalışanın ve iş ortağının etkilendiğini açıklamıştı. Ayrıca, Mayıs 2022'de Nikkei'nin Singapur'daki yan kuruluşu, müşteri verilerini içerebilecek bir sunucuya yönelik fidye yazılımı saldırısına uğramıştı. 2019 yılında ise, Nikkei Amerika çalışanını hedef alan bir iş e-posta dolandırıcılığı saldırısında yaklaşık 29 milyon dolar kaybetmişti.
Sonuç
Nikkei'nin karşılaştığı bu ihlaller, şirketin siber güvenlik alanındaki zayıflıklarını ve bu tür saldırılara karşı daha fazla önlem alma gerekliliğini gözler önüne seriyor. Bu tür olaylar, medya kuruluşlarının güvenliğini artırmak için ne denli önemli bir konu olduğunu bir kez daha hatırlatıyor.





Yorumlar 0
Yorum kurallarıHenüz yorum yok. İlk yorumu siz yapın.