In questo articolo3
Ascolta
Sintesi vocale non disponibile in questo browser.
Voce del browser e privacy

Parte solo quando premi Ascolta. Alcune voci possono usare un servizio online. La nuova velocità può applicarsi dal passaggio successivo. Il testo non viene tradotto.

Due account compromessi in pochi mesi

Il gruppo editoriale giapponese Nikkei ha reso noto di aver subito due violazioni di account email di dipendenti. In una nota diffusa domenica, l'azienda ha spiegato che un account Google Workspace è stato compromesso a fine luglio, con accesso non autorizzato che ha esposto nomi e indirizzi email di 1.646 persone, tra dipendenti e partner commerciali. La violazione è stata scoperta all'inizio di agosto, dopo una notifica da parte di Google, e la password dell'account è stata cambiata.

Più di recente, a settembre, un altro account Microsoft 365 è stato compromesso e utilizzato per inviare circa 9.000 email di phishing a dipendenti e intervistati. Il 30 settembre sono state inviate email contenenti link a siti web malevoli. Nikkei ha dichiarato di aver cambiato le password e di non aver rilevato accessi non autorizzati successivi, contattando individualmente i destinatari e chiedendo loro di eliminare i messaggi.

Cosa sappiamo e cosa resta incerto

Nikkei ha precisato che i dati esposti non includono informazioni su lettori o intervistati. L'azienda ha avvertito le persone potenzialmente coinvolte di prestare attenzione a email sospette che potrebbero impersonare Nikkei o le sue controllate in nuovi attacchi di phishing.

Non è ancora chiaro chi abbia condotto gli attacchi né se i due incidenti siano collegati. Nikkei non ha fornito dettagli sulle tecniche utilizzate per compromettere gli account, né ha indicato se siano state adottate misure aggiuntive oltre al cambio delle password. La società ha una storia di incidenti di sicurezza: nel 2025 ha subito una violazione della piattaforma Slack che ha coinvolto oltre 17.000 persone, nel 2022 la controllata di Singapore è stata colpita da un ransomware e nel 2019 ha perso circa 29 milioni di dollari in un attacco BEC (business email compromise).

Raccomandazioni

Per le organizzazioni, l'episodio sottolinea l'importanza di monitorare gli accessi agli account di posta, attivare l'autenticazione a più fattori e predisporre procedure per la gestione di account compromessi. Per i singoli utenti, è consigliabile verificare la provenienza delle email, non cliccare su link sospetti e segnalare eventuali messaggi anomali al proprio reparto IT o al fornitore di posta.

Nikkei non ha ancora comunicato se intende adottare misure di sicurezza aggiuntive o se ha informato le autorità competenti. La vicenda resta in evoluzione e ulteriori dettagli potrebbero emergere nelle prossime settimane.

FONTI CONSULTATEBleepingComputer
#nikkei#data breach#phishing#google workspace#microsoft 365