Nikkei: Ele geçirilen çalışan hesabından 9.000 kimlik avı e-postası gönderildi
Japonya'nın Nikkei grubu, bir saldırganın çalışan Microsoft 365 hesabını ele geçirip yaklaşık 9.000 zararlı e-posta gönderdiğini açıkladı. The Record'a göre ayrı bir Google Workspace ihlali 1.646 kişiyi etkiledi.
Kısaca
- Saldırgan, bir Nikkei çalışanının Microsoft 365 hesabını ele geçirip 30 Eylül'de zararlı site bağlantıları içeren yaklaşık 9.000 e-posta gönderdi
- Nikkei'ye göre sızan verilerin alıcıların adlarını, e-posta adreslerini ve bazı e-postaların içeriğini kapsadığı düşünülüyor
- The Record, Nikkei'nin Google Workspace ortamına yönelik daha önceki ayrı bir erişimin 1.646 çalışan ve iş ortağını etkilediğini aktarıyor
- İki olay da belirli bir gruba atfedilmedi; Nikkei olayların bağlantılı olup olmadığını doğrulamadı
Japonya'nın en büyük ekonomi gazetesi Nikkei'yi yayımlayan ve Financial Times'ın sahibi olan Nikkei Inc., bir saldırganın çalışanlarından birinin Microsoft 365 hesabını ele geçirdiğini ve bu hesaptan şirket içi ile şirket dışı kişilere yaklaşık 9.000 zararlı e-posta gönderildiğini duyurdu. Şirket 5 Ekim 2026'da yayımladığı açıklamada, ele geçirilen hesabın 30 Eylül'de "zararlı web sitelerine bağlantılar" içeren mesajlar dağıtmak için kullanıldığını ve olayın Japonya Kişisel Verilerin Korunması Komisyonu'na bildirildiğini belirtti.
Neler oldu?
Nikkei'nin duyurusuna göre üçüncü bir taraf, şirket çalışanlarından birine ait Microsoft 365 hesabına yetkisiz erişim sağladı ve bu hesabı, daha önce Nikkei personeliyle yazışmış kişilere taklit e-postalar göndermek için kullandı. The Record'un aktardığına göre alıcılar arasında gazetecilik kaynakları da bulunuyor ve ihlal, 30 Eylül'deki toplu gönderim yapılmadan önce eylül ayı başında tespit edilmişti.
Nikkei, açığa çıkan bilgilerin "alıcıların adlarını ve e-posta adreslerini, ayrıca bazı e-postaların içeriğini kapsadığının düşünüldüğünü" bildirdi. Şirket kesin bir mağdur sayısı yayımlamadı ve etkilenen kayıtların kapsamı ile sayısına ilişkin incelemenin sürdüğünü açıkladı.
İkinci ve daha eski bir erişim
The Record, Nikkei'nin aynı anda ikinci ve ayrı bir olayı da duyurduğunu aktarıyor: şirketin Google Workspace ortamına temmuz sonunda başlayan ve ağustos başında Google'dan gelen bir uyarı sayesinde fark edilen yetkisiz erişim. The Record'a göre bu olay 1.646 kişiyi — çalışanlar ve iş ortaklarını — etkiledi; yalnızca adlar ve e-posta adresleri açığa çıktı, okur veya kaynak bilgisi etkilenmedi ve verilerin kötüye kullanıldığına ya da sonradan yetkisiz oturum açıldığına dair bulgu saptanmadı.
The Record, iki olayın da belirli bir saldırgan gruba atfedilmediğini ve Nikkei'nin bunların birbiriyle bağlantılı olup olmadığını doğrulamadığını belirtiyor.
Kimler etkileniyor?
En acil risk 30 Eylül'deki mesajları alan kişilerde: e-posta gerçek bir Nikkei posta kutusundan geldiği için olağan gönderen denetimlerini aştı. The Record'un aktardığına göre Nikkei, "Nikkei çalışanlarını veya grup şirketlerimizi taklit eden e-postalarda artış olabileceği" uyarısında bulundu; bu, posta kutusundan alınan iletişim verilerinin sonraki sosyal mühendislik girişimlerinde yeniden kullanılabileceğine işaret ediyor.
Bir haber kuruluşu için bunun anlamı alışılmışın ötesinde. The Record alıcılar arasında kaynakların da bulunduğunu bildiriyor; dolayısıyla olay yalnızca bir gizlilik sorunu değil, yazışmaları etkilenen posta kutusunda duran muhabirler açısından bir kaynak koruma sorunu da yaratıyor.
The Record duyuruyu bağlama da yerleştiriyor ve bunun Nikkei'nin son yıllardaki üçüncü önemli olayı olduğunu belirtiyor: 2025'te 17 binden fazla kullanıcıyı etkileyen zararlı yazılım kaynaklı bir ihlal ve 2022'de Singapur operasyonuna yönelik bir fidye yazılımı saldırısı yaşanmıştı.
Ne yapmalı?
Nikkei, ele geçirilen hesabın parolasını değiştirdiğini, alıcılara tek tek ulaşarak mesajları silmelerini istediğini, olayı Kişisel Verilerin Korunması Komisyonu'na bildirdiğini ve güvenlik ile bilgi yönetimi uygulamalarını güçlendirdiğini açıkladı. Şirket, "Etkilenen herkesin yaşadığı endişe ve rahatsızlık için içtenlikle özür dileriz" dedi.
30 Eylül dolaylarında bir Nikkei adresinden beklenmedik bir e-posta alanların, bağlantılara dokunmadan mesajı silmesi ve bu yazışmaya atıfta bulunan sonraki iletilere kuşkuyla yaklaşması gerekiyor. Genel olarak kurumlar açısından tablo tanıdık: ele geçirilen tek bir bulut posta kutusu güvenilir bir toplu kimlik avı kanalına dönüşüyor. Bu da posta hesaplarında kimlik avına dayanıklı çok faktörlü doğrulamayı ve tek bir kullanıcıdan ani yüksek hacimli giden gönderimler için uyarı kurallarını zorunlu kılıyor.
Kaynaklar
Bu haber yukarıda listelenen kaynaklara dayanmaktadır. Kritik sistemlerle ilgili işlem yapmadan önce üreticinin resmi duyurusunu kontrol edin.



