日經微軟365帳號遭攻擊 駭客冒名寄出9000封信、採訪對象與消息來源個資可能外洩

陳家齊約 2 分鐘閱讀

站內可閱讀至 (台北時間)

日經微軟365帳號遭攻擊 駭客冒名寄出9000封信、採訪對象與消息來源個資可能外洩(新聞配圖)
配圖來源:太報原站文章
本站保存版本
字級

駭客、網攻示意照。Pexels

《日本經濟新聞》週日公開聲明說,該公司用來管理郵件的雲端服務微軟365(Microsoft 365)帳號遭駭客攻破,駭客冒名利用《日經》記者、員工的名義寄出了約9000封電郵。《日經》採訪對象、消息來源的電郵、姓名與其他個資可能已經外洩。

這家日本最大的財經新聞機構發表聲明說:「對於造成各界困擾與擔憂,我們致上最深的歉意。」

《日經》表示,他們已經向日本的個人情報保護委員會進行報告,並正著手調查受害範圍及外洩郵件數量。

根據聲明,這批冒名《日經》寄出的電郵是在9月30日發送,內容包括引誘到惡意釣魚網站的連結。《日經》已與收件者聯繫,並請求將該郵件刪除。

目前《日經》已先更換被駭的帳號密碼,確認未再發生非法登入情況。

此外,該報社亦指出,7月下旬後業務所使用的雲端服務也遭到非法存取,懷疑員工及往來客戶等人的個人資訊可能已因此外洩。

與許多企業一樣,《日經》倚賴微軟365這類雲端服務管理企業郵件,無論是內部還是外部。微軟365這類雲端服務也不只電郵收發管理,還包括聯絡人、文檔管理等敏感資料,目前並不清楚《日經》遇駭的程度有多深,而收到釣魚信件的人有多少已經受害。

#網路攻擊

#Microsoft 365

#日本經濟新聞

#冒名電郵

#雲端服務