日本经济新闻社一员工Microsoft 365账号遭入侵,被用于发送约9000封钓鱼邮件

日本经济新闻社表示,在员工修改该账号密码后,目前尚未发现进一步的非法登录迹象。

日本经济新闻社(NIKKEI)于10月4日发布通告称,公司一名员工的微软Microsoft 365账号遭到黑客入侵,攻击者利用该账号以员工名义发送了约9000封钓鱼邮件,引导收件人访问恶意网站。

根据通告披露的信息,事件发生后,涉事员工已对该账号密码进行修改。日本经济新闻社表示,目前尚未发现进一步的非法登录迹象。公司已逐一联系邮件收件人,并要求其删除相关钓鱼邮件。与此同时,日本经济新闻社已向日本个人信息保护委员会报告此事,目前正在调查事件的影响范围以及可能泄露的个人信息数量。

日本经济新闻社在通告中提醒,未来冒充该公司及其集团旗下企业相关人员的钓鱼邮件可能增加,建议收件人在收到可疑邮件时通过官方咨询表单与公司确认。

此次事件的核心风险点在于账号接管(Account Takeover)这一攻击路径。攻击者并未攻破Microsoft 365平台本身,而是通过获取员工账号凭证,直接以合法用户身份登录并利用其通讯录和邮件权限实施钓鱼攻击。这种方式的隐蔽性较强,因为邮件确实发自企业真实域名下的合法账号,传统基于发件人信誉的邮件过滤机制难以有效拦截。

Microsoft 365作为微软面向企业客户提供的订阅制生产力套件,涵盖Exchange Online邮箱、Teams、SharePoint等服务,在全球企业协同办公市场占据主导地位。其账号安全依赖于多因素认证(MFA)、条件访问策略等安全配置。此次事件中,涉事账号是否启用了多因素认证,日本经济新闻社的通告未予说明。

从行业视角看,针对企业邮箱的钓鱼攻击近年来呈持续上升趋势。攻击者通常以窃取账号凭证为起点,进而实施商业电子邮件欺诈(BEC)、内部数据窃取或横向移动至其他系统。企业邮箱账号一旦失陷,攻击者不仅可读取历史邮件内容,还能以受害者身份向客户、合作伙伴及内部人员发送指令,造成信任链的连锁破坏。

日本经济新闻社作为日本主流财经媒体,其员工账号被用于大规模钓鱼攻击,也凸显了媒体行业在网络安全防护上面临的挑战。媒体机构日常需处理大量外部来信、新闻线索和敏感信息,员工邮箱对外暴露程度较高,容易成为攻击者的优先目标。

目前,该事件的调查仍在进行中。日本经济新闻社未披露涉事员工的具体岗位、账号被入侵的具体时间窗口以及钓鱼邮件的目标收件人范围。个人信息保护委员会将根据报告内容评估是否需要进一步调查或采取行政指导措施。

对于使用Microsoft 365的企业而言,此次事件再次提示:在账号凭证泄露场景下,仅靠平台侧的安全能力不足以完全阻断攻击,企业需在账号层面强制实施多因素认证、定期审计异常登录行为,并建立面向外部收件人的钓鱼邮件快速响应机制。

该文观点仅代表作者本人,企服科学平台仅提供信息存储空间服务。

赞 (0)
领克 900 新款谍照疑曝光:插混旗舰 SUV,现款 25.48 万元起
上一篇 1小时前
价格战失效,中国汽车没有退路了
下一篇 2026年6月17日 下午4:38

相关推荐

发表回复

登录后才能评论
分享本页
返回顶部