产业观察
日本经济新闻社一员工微软 Microsoft 365 账号遭黑客入侵,被操控发送 9000 封钓鱼邮件
📋总体概括
日本经济新闻社(NIKKEI)10月4日通告,一名员工的微软Microsoft 365账号遭黑客入侵,被冒名发送约9000封钓鱼邮件,引导收件人访问恶意网站。公司已在员工修改密码后阻止进一步非法登录,逐一联系收件人要求删除邮件,并向日本个人信息保护委员会报告,同时正调查事件影响范围及可能的个人信息泄露情况。此次事件表明大型媒体机构自身同样面临邮件账户安全威胁,且后续可能滋生更多冒充日经集团的钓鱼攻击。
⚡关键信息
- ▸日经新闻社一名员工的Microsoft 365账号被黑客入侵,借其名义发送约9000封钓鱼邮件
- ▸钓鱼邮件引导收件人访问恶意网站,公司已逐一联系收件人并要求删除相关邮件
- ▸员工修改密码后暂未发现进一步非法登录迹象,公司已向日本个人信息保护委员会报告
- ▸日经正调查事件影响范围及可能泄露的个人信息数量,并提醒后续冒充其员工的钓鱼邮件可能增加
🔥犀利点评
连日经这种以财经调查立身的媒体都能被一个员工账号攻破,说明钓鱼攻击的成本低到不需要挑对象——一套M365凭据就能撬动9000封邮件的传播量。真正的风险不是这9000封,而是黑客拿到的信任背书:日经的名头被劫持后,下一波精准钓鱼的打开率会高得多。企业该反思的不是改密码,而是为何单一账号缺乏异常发送行为的实时拦截机制。
📰 相关资讯(与本文相关的其他资讯)
本文由本站自动聚合,以下为原始来源:前往 IT之家 阅读全文 →