Nikkei: una cuenta robada envió 9.000 correos de phishing
El grupo de comunicación japonés Nikkei ha revelado dos incidentes de seguridad independientes que afectan a cuentas de correo de sus empleados. En el más grave, un atacante se hizo con la cuenta de Microsoft 365 de un trabajador y la utilizó para enviar correos de phishing a fuentes periodísticas.
La compañía anunció ambos incidentes el domingo. Varias otras grandes empresas japonesas han informado de brechas en las últimas semanas.
Unos 9.000 correos de phishing desde una dirección de confianza
En el incidente más reciente, el atacante accedió a la cuenta de Microsoft 365 de un empleado de Nikkei. Microsoft 365 es el paquete ofimático y de correo en la nube que utilizan muchas organizaciones. Desde esa cuenta, el atacante envió unos 9.000 correos de phishing el 30 de septiembre.
