Ο ιαπωνικός εκδοτικός κολοσσός Nikkei ανακοίνωσε ότι έπεσε θύμα κυβερνοεπίθεσης, η οποία οδήγησε σε παραβίαση της πλατφόρμας Slack και σε διαρροή προσωπικών δεδομένων άνω των 17.000 υπαλλήλων και συνεργατών. Το περιστατικό, που εντοπίστηκε τον Σεπτέμβριο, υπογραμμίζει για ακόμη μία φορά πόσο ευάλωτες παραμένουν οι επιχειρήσεις στα ψηφιακά κανάλια επικοινωνίας που χρησιμοποιούν καθημερινά.

Ο εκδοτικός γίγαντας πίσω από τους Financial Times
Η Nikkei δεν είναι μια οποιαδήποτε εταιρεία. Πρόκειται για τον μεγαλύτερο οργανισμό μέσων ενημέρωσης της Ιαπωνίας και έναν από τους σημαντικότερους διεθνώς. Είναι ιδιοκτήτης των Financial Times, της οικονομικής εφημερίδας Nikkei, καθώς και περισσότερων από 40 θυγατρικών που δραστηριοποιούνται σε εκδόσεις, ραδιοτηλεοπτικά μέσα, βάσεις δεδομένων και οικονομικές υπηρεσίες πληροφόρησης.
Με 3,7 εκατομμύρια ψηφιακές συνδρομές επί πληρωμή και πάνω από 1.500 δημοσιογράφους σε 37 διεθνή γραφεία, η Nikkei αποτελεί έναν θεσμό της παγκόσμιας ενημέρωσης — γεγονός που καθιστά την κυβερνοεπίθεση ακόμη πιο ανησυχητική.
Δείτε επίσης: Eιδικοί κυβερνοασφάλειας κατηγορούνται για ransomware επιθέσεις BlackCat
Πώς συνέβη η παραβίαση στο Slack
Σύμφωνα με τη δήλωση της εταιρείας, οι επιτιθέμενοι κατάφεραν να αποκτήσουν πρόσβαση στους λογαριασμούς Slack των υπαλλήλων, εκμεταλλευόμενοι διαπιστευτήρια ελέγχου ταυτότητας που είχαν κλαπεί μετά τη μόλυνση του υπολογιστή ενός εργαζομένου με κακόβουλο λογισμικό (malware).
Η εταιρεία αναγνώρισε την παραβίαση τον Σεπτέμβριο, λαμβάνοντας άμεσα μέτρα ασφαλείας, όπως υποχρεωτικές αλλαγές κωδικών πρόσβασης και αναθεώρηση των εσωτερικών πρωτοκόλλων ασφαλείας.
Σύμφωνα με την επίσημη ανακοίνωση, οι πληροφορίες που ενδέχεται να έχουν διαρρεύσει περιλαμβάνουν ονόματα, διευθύνσεις email και ιστορικά συνομιλιών συνολικά 17.368 ατόμων.

Η Nikkei επιμένει στη διαφάνεια, αλλά και στην ψυχραιμία
Παρότι το περιστατικό είχε ευρύ αντίκτυπο, η Nikkei δήλωσε ότι τα δεδομένα που υπέστησαν διαρροή δεν εμπίπτουν στον ιαπωνικό Νόμο περί Προστασίας Προσωπικών Πληροφοριών, κάτι που σημαίνει ότι δεν ήταν νομικά υποχρεωμένη να αναφέρει το συμβάν. Ωστόσο, η εταιρεία προχώρησε οικειοθελώς σε ενημέρωση της Επιτροπής Προστασίας Προσωπικών Δεδομένων, τονίζοντας τη δέσμευσή της για διαφάνεια και υπευθυνότητα.
Δείτε επίσης: Κακόβουλες διαφημίσεις για τα PuTTY και Teams διανέμουν malware
Σε δήλωσή της, η Nikkei ανέφερε: «Δεν έχει επιβεβαιωθεί καμία διαρροή πληροφοριών που σχετίζονται με εμπιστευτικές πηγές ή δημοσιογραφικές δραστηριότητες. Λαμβάνουμε πολύ σοβαρά το περιστατικό και θα ενισχύσουμε περαιτέρω τη διαχείριση των προσωπικών πληροφοριών».
Μακρά ιστορία κυβερνοεπιθέσεων
Δεν είναι η πρώτη φορά που ο εκδοτικός όμιλος βρίσκεται στο στόχαστρο.
- Το 2022, η Nikkei Singapore δέχτηκε επίθεση ransomware, που επηρέασε διακομιστή με πιθανή διαρροή δεδομένων πελατών.
- Το 2019, η Nikkei America έχασε 29 εκατομμύρια δολάρια έπειτα από επίθεση BEC (Business Email Compromise), όταν απατεώνες προσποιήθηκαν υψηλόβαθμο στέλεχος για να αποσπάσουν τραπεζική μεταφορά.
Αυτή η αλληλουχία περιστατικών δείχνει ότι ο όμιλος παραμένει επαναλαμβανόμενος στόχος, ενδεχομένως λόγω της παγκόσμιας παρουσίας του, των οικονομικών του δυνατοτήτων και της ευαισθησίας των δημοσιογραφικών του δεδομένων.
Ο αδύναμος κρίκος: Οι πλατφόρμες συνεργασίας
Η παραβίαση φέρνει ξανά στο προσκήνιο ένα ευρύτερο πρόβλημα: τη χαλαρή ασφάλεια στις πλατφόρμες συνεργασίας, όπως το Slack, το Teams ή το Discord. Αυτά τα εργαλεία έχουν γίνει αναπόσπαστα στη λειτουργία των σύγχρονων οργανισμών, ωστόσο σπάνια προστατεύονται με επαρκή έλεγχο ταυτότητας και πολλαπλά επίπεδα ασφαλείας (MFA).
Η χρήση τους από εταιρείες-κολοσσούς, χωρίς επαρκή επιτήρηση, δημιουργεί ένα τεράστιο πεδίο επίθεσης για τους κυβερνοεγκληματίες, που μπορούν να εκμεταλλευτούν απλά ανθρώπινα λάθη ή μολύνσεις endpoint συσκευών για να αποκτήσουν πρόσβαση σε εταιρικά δίκτυα.
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
Δείτε επίσης: Χάκερ σαρώνουν ενεργά τις θύρες TCP 8530/8531 λόγω ευπάθειας CVE-2025-59287 στο WSUS

Μάθημα για τον κλάδο των ΜΜΕ
Η υπόθεση Nikkei λειτουργεί ως προειδοποίηση για τα μέσα ενημέρωσης παγκοσμίως: οι εκδότες δεν είναι πλέον απλοί στόχοι δυσφήμισης ή πολιτικής χειραγώγησης, αλλά και οικονομικοί στόχοι υψηλής αξίας. Οι οργανισμοί που διαχειρίζονται εμπιστευτικές πληροφορίες, συνδρομητικά δεδομένα και πηγές ειδήσεων, πρέπει να ενισχύσουν τις άμυνές τους με:
- εκπαίδευση προσωπικού σε phishing και social engineering,
- διαχωρισμό κρίσιμων συστημάτων,
- και τακτικές δοκιμές διείσδυσης (penetration tests).
Η Nikkei υπόσχεται ενίσχυση ασφάλειας
Η εταιρεία ανακοίνωσε ότι θα επενδύσει σε νέα εργαλεία κυβερνοασφάλειας και θα επαναξιολογήσει τα εσωτερικά της πρωτόκολλα, προκειμένου να προστατεύσει τόσο τους εργαζομένους όσο και τους συνεργάτες της. Αν και η έκταση των επιπτώσεων παραμένει υπό διερεύνηση, το μήνυμα είναι σαφές: ακόμη και οι πιο ισχυροί οργανισμοί μπορούν να πέσουν θύματα όταν η ανθρώπινη αδυναμία συνδυάζεται με τεχνολογική πολυπλοκότητα.
Σε μια εποχή όπου η δημοσιογραφία εξαρτάται πλήρως από τα ψηφιακά εργαλεία, η επίθεση στη Nikkei υπενθυμίζει ότι η εμπιστοσύνη του κοινού είναι εξίσου σημαντική με την αξιοπιστία της πληροφορίας — και εξίσου εύθραυστη.
Πηγή: www.bleepingcomputer.com
