日經微軟365帳號遭攻擊 駭客冒名寄出9000封信、採訪對象與消息來源個資可能外洩
陳家齊約 2 分鐘閱讀
站內可閱讀至 (台北時間)

本站保存版本
駭客、網攻示意照。Pexels
《日本經濟新聞》週日公開聲明說,該公司用來管理郵件的雲端服務微軟365(Microsoft 365)帳號遭駭客攻破,駭客冒名利用《日經》記者、員工的名義寄出了約9000封電郵。《日經》採訪對象、消息來源的電郵、姓名與其他個資可能已經外洩。
這家日本最大的財經新聞機構發表聲明說:「對於造成各界困擾與擔憂,我們致上最深的歉意。」
《日經》表示,他們已經向日本的個人情報保護委員會進行報告,並正著手調查受害範圍及外洩郵件數量。
根據聲明,這批冒名《日經》寄出的電郵是在9月30日發送,內容包括引誘到惡意釣魚網站的連結。《日經》已與收件者聯繫,並請求將該郵件刪除。
目前《日經》已先更換被駭的帳號密碼,確認未再發生非法登入情況。
此外,該報社亦指出,7月下旬後業務所使用的雲端服務也遭到非法存取,懷疑員工及往來客戶等人的個人資訊可能已因此外洩。
與許多企業一樣,《日經》倚賴微軟365這類雲端服務管理企業郵件,無論是內部還是外部。微軟365這類雲端服務也不只電郵收發管理,還包括聯絡人、文檔管理等敏感資料,目前並不清楚《日經》遇駭的程度有多深,而收到釣魚信件的人有多少已經受害。
#網路攻擊
#Microsoft 365
#日本經濟新聞
#冒名電郵
#雲端服務