日本の出版大手・日本経済新聞社(日経)は週末、正体不明の攻撃者が従業員2人のメールアカウントに不正アクセスし、うち1つを使って数千通のフィッシングメールを送信したと公表しました。
日経は日曜日に出した声明で、7月下旬に従業員のGoogle Workspaceアカウントへ不正アクセスがあり、従業員や取引先の個人情報が流出した可能性があると説明しました。
日経は8月上旬、Googleからの通知で不正アクセスに気づき、このアカウントのパスワードを変更しました。
この件では、1,646人の氏名とメールアドレスが流出した可能性があります。ただし日経によると、対象データに読者や取材先の情報は含まれていません。
さらに9月には、攻撃者が別の従業員のMicrosoft 365アカウントに不正アクセスしました。このアカウントから、日経の社員や取材先を狙った9,000通のフィッシングメールが送信されています。
同社は次のように述べています。「9月30日、悪意あるWebサイトへのリンクを含むメールが、社内の職員と、複数の従業員が連絡を取っていた取材先に送信されました。当社はパスワードを変更しており、それ以降、不正なログインは確認されていません。受信者には個別に連絡し、メールを削除するよう依頼しました」
日経は、影響を受けた人々に対し、日経やその子会社を装った不審なメールによる新たなフィッシング攻撃にも注意するよう呼びかけました。
日経は、これらの攻撃を特定の攻撃グループやハッキング集団によるものとはしておらず、2件のインシデントが関連しているかどうかも明らかにしていません。
日経は近年、セキュリティインシデントを相次いで公表しています。昨年は、メッセージングプラットフォームのSlackが不正アクセスを受けたことを明らかにしました。この件では、1万7,000人超の従業員と取引先が影響を受けています。
2022年5月には、シンガポールの子会社がランサムウェア攻撃を受けました。顧客データが保存されていた「可能性が高い」サーバーが影響を受けています。その3年前の2019年9月下旬には、Nikkei Americaの従業員を狙ったビジネスメール詐欺(BEC)攻撃で、約2,900万ドルを失いました。
日経は、フィナンシャル・タイムズと、世界最大の金融専門紙である日本経済新聞を傘下に持つ、世界有数のメディア企業です。
出版、放送、イベント、データベースサービス、指数事業などを手がける40社超の関連会社を擁しています。海外の編集拠点は37カ所、世界で働く記者は1,500人以上、デジタル有料購読者は370万人を超えます。