ΑρχικήSecurityNikkei: Δύο εταιρικοί λογαριασμοί παραβιάστηκαν

Nikkei: Δύο εταιρικοί λογαριασμοί παραβιάστηκαν

Νέα περιστατικά κυβερνοασφάλειας αποκάλυψε ο ιαπωνικός εκδοτικός όμιλος Nikkei, καθώς άγνωστοι δράστες κατάφεραν να παραβιάσουν δύο λογαριασμούς ηλεκτρονικού ταχυδρομείου εργαζομένων και να αξιοποιήσουν τον έναν από αυτούς για τη μαζική αποστολή μηνυμάτων phishing. Η εταιρεία ανακοίνωσε ότι τα περιστατικά σημειώθηκαν σε διαφορετικές χρονικές περιόδους και επηρέασαν τόσο εργαζομένους όσο και εξωτερικές επαφές της.

Nikkei

Η πρώτη παραβίαση αφορούσε λογαριασμό Google Workspace εργαζομένου, στον οποίο οι δράστες απέκτησαν πρόσβαση στα τέλη Ιουλίου. Η μη εξουσιοδοτημένη πρόσβαση έγινε αντιληπτή στις αρχές Αυγούστου, μετά από σχετική ειδοποίηση που έλαβε η εταιρεία από την Google.

Προσωπικά στοιχεία 1.646 ατόμων

Σύμφωνα με τη Nikkei, η παραβίαση του λογαριασμού ενδέχεται να οδήγησε στην έκθεση ονομάτων και διευθύνσεων ηλεκτρονικού ταχυδρομείου περίπου 1.646 ατόμων. Η εταιρεία διευκρίνισε, ωστόσο, ότι τα συγκεκριμένα δεδομένα δεν αφορούσαν αναγνώστες των υπηρεσιών της ούτε άτομα που είχαν παραχωρήσει συνεντεύξεις.

Δείτε επίσης: Ransomware στο University of Illinois Chicago – Στο στόχαστρο η Ιατρική Σχολή

Μόλις διαπιστώθηκε η παραβίαση, η Nikkei προχώρησε σε αλλαγή του κωδικού πρόσβασης του συγκεκριμένου λογαριασμού. Η ενέργεια αυτή αποτελεί ένα από τα πρώτα μέτρα περιορισμού ενός περιστατικού account takeover, καθώς η άμεση ανάκληση της πρόσβασης μπορεί να αποτρέψει περαιτέρω κατάχρηση του λογαριασμού.

Ωστόσο, το δεύτερο περιστατικό ήταν πιο επιθετικό και είχε σαφώς μεγαλύτερη εμβέλεια.

9.000 phishing emails από λογαριασμό Microsoft 365

Τον Σεπτέμβριο, κυβερνοεγκληματίες κατάφεραν να αποκτήσουν πρόσβαση στον λογαριασμό Microsoft 365 ενός διαφορετικού εργαζομένου της Nikkei. Αυτή τη φορά, ο παραβιασμένος λογαριασμός χρησιμοποιήθηκε ως εργαλείο για την αποστολή περίπου 9.000 phishing emails.

Τα μηνύματα εστάλησαν στις 30 Σεπτεμβρίου σε εργαζομένους της εταιρείας, αλλά και σε άτομα που είχαν προηγουμένως επικοινωνήσει με στελέχη της Nikkei στο πλαίσιο συνεντεύξεων ή άλλων επαγγελματικών δραστηριοτήτων.

Τα emails περιείχαν συνδέσμους προς κακόβουλες ιστοσελίδες, δημιουργώντας ένα κλασικό σενάριο phishing. Η χρήση ενός πραγματικού εταιρικού λογαριασμού αυξάνει σημαντικά την πιθανότητα επιτυχίας μιας τέτοιας εκστρατείας, καθώς το μήνυμα μπορεί να φαίνεται πιο αξιόπιστο από ένα email που προέρχεται από άγνωστο ή ύποπτο domain.

Απάτες iPhone 18 phishing hero

Η Nikkei άλλαξε τους κωδικούς πρόσβασης και ανέφερε ότι έκτοτε δεν έχει εντοπιστεί νέα μη εξουσιοδοτημένη πρόσβαση. Παράλληλα, επικοινώνησε ξεχωριστά με τους παραλήπτες και τους ζήτησε να διαγράψουν τα μηνύματα.

Γιατί το account takeover είναι τόσο επικίνδυνο

Η συγκεκριμένη επίθεση δείχνει γιατί οι εταιρικοί λογαριασμοί email αποτελούν ιδιαίτερα ελκυστικό στόχο. Ένας λογαριασμός που έχει ήδη χρησιμοποιηθεί για πραγματικές επαγγελματικές επικοινωνίες μπορεί να προσφέρει στους επιτιθέμενους ένα έτοιμο «κανάλι εμπιστοσύνης».

Δείτε επίσης: CPR Register Δανία: Διαρροή δεδομένων 8,8 εκατ. ανθρώπων

Οι δράστες δεν χρειάζεται απαραίτητα να δημιουργήσουν ένα πειστικό ψεύτικο προφίλ. Μπορούν να στείλουν μηνύματα από μια πραγματική διεύθυνση, να μιμηθούν το ύφος προηγούμενων συνομιλιών και να αξιοποιήσουν επαφές ή πληροφορίες που βρίσκονται στο mailbox του θύματος.

Για αυτόν τον λόγο, οι οργανισμοί χρειάζονται πολυεπίπεδη προστασία, όπως πολυπαραγοντικό έλεγχο ταυτότητας (MFA), ισχυρές πολιτικές πρόσβασης, ανίχνευση ύποπτων συνδέσεων και συνεχή εκπαίδευση των εργαζομένων.

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

Προειδοποίηση για νέες επιθέσεις

Η Nikkei κάλεσε όσους ενδέχεται να επηρεάστηκαν να παραμείνουν ιδιαίτερα προσεκτικοί απέναντι σε μηνύματα που φαίνεται να προέρχονται από την ίδια την εταιρεία ή από θυγατρικές της. Η προειδοποίηση έχει ιδιαίτερη σημασία, καθώς οι επιτιθέμενοι μπορούν να χρησιμοποιήσουν στοιχεία που απέκτησαν από μια προηγούμενη παραβίαση για να σχεδιάσουν πιο στοχευμένες επιθέσεις.

Μέχρι στιγμής, η εταιρεία δεν έχει αποδώσει τα περιστατικά σε συγκεκριμένη ομάδα χάκερ, ενώ δεν έχει επιβεβαιώσει εάν οι δύο παραβιάσεις συνδέονται μεταξύ τους.

Δεν είναι η πρώτη κυβερνοεπίθεση στη Nikkei

Τα πρόσφατα περιστατικά έρχονται να προστεθούν σε μια σειρά προβλημάτων κυβερνοασφάλειας που έχει αντιμετωπίσει ο όμιλος τα τελευταία χρόνια. Πέρυσι, η Nikkei είχε αποκαλύψει παραβίαση της πλατφόρμας Slack που χρησιμοποιούσε, με περισσότερους από 17.000 εργαζομένους και επιχειρηματικούς συνεργάτες να επηρεάζονται.

Τον Μάιο του 2022, η Nikkei Singapore αντιμετώπισε επίθεση ransomware σε server που πιθανότατα περιείχε δεδομένα πελατών. Ακόμη πιο σοβαρό ήταν ένα περιστατικό του 2019, όταν η Nikkei America έχασε περίπου 29 εκατομμύρια δολάρια σε επίθεση τύπου Business Email Compromise (BEC).

Δείτε επίσης: Η Wikimedia Foundation αναφέρει δράση από πράκτορες της OpenAI

Nikkei: Δύο εταιρικοί λογαριασμοί παραβιάστηκαν

Ένας παγκόσμιος όμιλος με τεράστια ψηφιακή επιφάνεια

Η Nikkei συγκαταλέγεται στους σημαντικότερους ομίλους ενημέρωσης παγκοσμίως και είναι ιδιοκτήτρια των Financial Times και της The Nikkei. Διαθέτει περισσότερες από 40 συνδεδεμένες εταιρείες στους τομείς των εκδόσεων, των media, των εκδηλώσεων, των βάσεων δεδομένων και των χρηματοοικονομικών δεικτών.

Με δεκάδες διεθνή γραφεία, περισσότερους από 1.500 δημοσιογράφους και πάνω από 3,7 εκατομμύρια ψηφιακές συνδρομές, η ψηφιακή επιφάνεια επίθεσης του ομίλου είναι ιδιαίτερα μεγάλη.

Τα περιστατικά δείχνουν ότι ακόμη και οργανισμοί με σημαντικούς πόρους κυβερνοασφάλειας μπορούν να βρεθούν αντιμέτωποι με account takeover. Η προστασία δεν περιορίζεται πλέον στο να αποτραπεί η είσοδος ενός εισβολέα στο δίκτυο, αλλά απαιτεί συνεχή έλεγχο ταυτότητας, παρακολούθηση λογαριασμών και άμεση αντίδραση όταν μια εταιρική ταυτότητα χρησιμοποιείται για κακόβουλες ενέργειες.

πηγή: www.bleepingcomputer.com

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Digital Fortress
Digital Fortresshttps://www.secnews.gr
Pursue Your Dreams & Live!

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS