افشای نفوذ سایبری به کارمندان و کاربران شرکت ژاپنی نیکی
به گزارش کارگروه حملات سایبری سایبربان؛ غول رسانهای ژاپنی موسوم به نیکی (Nikkei)، دو حادثه سایبری مربوط به حسابهای ایمیل کارمندان را افشا کرد و به فهرست رو به رشد شرکتهای بزرگ ژاپنی پیوست که در هفتههای اخیر مورد نقض دادهها قرار گرفتهاند.
در حادثه اخیر، یک مهاجم یک حساب مایکروسافت ۳۶۵ متعلق به یک کارمند نیکی را به خطر انداخت و از آن برای ارسال تقریباً ۹۰۰۰ ایمیل فیشینگ به افراد داخل و خارج از شرکت، از جمله منابع روزنامهنگاری، استفاده کرد.
شرکت اعلام کرد که ایمیلهای ارسال شده در ۳۰ سپتامبر گذشته حاوی پیوندهایی بودند که گیرندگان را به وبسایتهای مخرب هدایت میکردند و افرادی را هدف قرار میدادند که قبلاً با کارمندان نیکی ارتباط برقرار کرده بودند.
نیکی عنوان کرد که رمز عبور حساب هک شده را تغییر داده و هیچ دسترسی غیرمجاز دیگری را شناسایی نکرده است. همچنین با گیرندگان تماس گرفته و از آنها خواسته شده تا پیامهای مخرب را حذف کنند.
این نقض ممکن است نام و آدرس ایمیل گیرندگان و همچنین محتوای برخی از ایمیلها را فاش کرده باشد. نیکی توضیح داد که این حادثه را به مرجع حفاظت از دادههای ژاپن گزارش داده و هنوز در حال تعیین تعداد افرادی است که اطلاعات شخصی آنها به خطر افتاده است.
شرکت گفت:
«ممکن است افزایش ایمیلهایی که هویت کارمندان نیکی یا شرکتهای گروه ما را جعل میکنند، وجود داشته باشد.»
چندی پیش، شرکت نیکی به طور جداگانه فاش کرد که از اواخر ماه ژوئیه امسال، بدون مجوز به یک حساب کاربری گوگل ورکاسپیس (Workspace)، که توسط یک کارمند دیگر استفاده میشد، دسترسی پیدا شده و احتمالاً اطلاعات شخصی متعلق به ۱۶۴۶ نفر، از جمله کارمندان و شرکای تجاری، در معرض خطر قرار گرفته است.
نیکی این نفوذ را در اوایل ماه اوت امسال پس از دریافت هشدار از گوگل و تغییر رمز عبور حساب کاربری، کشف کرد. این شرکت اعلام کرد که هیچ ورود غیرمجاز بعدی را شناسایی نکرده و هیچ مدرکی مبنی بر سوءاستفاده از اطلاعات بالقوه افشا شده پیدا نکرده است.
به گفته این شرکت ژاپنی، دادههای به خطر افتاده ممکن است شامل نام و آدرس ایمیل بوده باشد، اما حاوی اطلاعات مربوط به خوانندگان یا منابع روزنامهنگاری نیکی نبوده است.
نیکی نگفت که نفوذ به گوگل ورکاسپیس و نفوذ به مایکروسافت ۳۶۵ به هم مرتبط هستند یا خیر و هیچ یک از این دو حادثه به یک گروه هکری خاص نسبت داده نشده است.
این افشاگریها به فهرست رو به رشد حوادث سایبری گزارش شده توسط شرکتهای ژاپنی در هفتههای اخیر اضافه شد. شرکت دایوا سکیوریتیز (Daiwa Securities)، دومین کارگزاری بزرگ ژاپن، اعلام کرد که اطلاعات متعلق به حدود ۱۱۰ هزار مشتری ممکن است پس از نفوذ هکرها به سرورهای یک فروشنده خارجی به سرقت رفته باشد. دایوا تصریح کرد که سیستمهای خودش به خطر نیفتاده و اطلاعات افشا شده به خودی خود نمیتواند برای دسترسی به حسابها یا انجام معاملات استفاده شود.
شرکت تحویل یاماتو ترنسپورت (Yamato Transport) نیز اخیراً دسترسی غیرمجاز به یک سرویس پرداخت مورد استفاده برای خریدهای تجارت الکترونیک را فاش کرد. سایر شرکتهای ژاپنی که حوادث سایبری را گزارش میدهند عبارتند از: بیمه دای-ایچی لایف (Dai-ichi Life)، شرکت تحویل ساگاوا اکسپرس (Sagawa Express) و شرکت تولید تجهیزات پخش ایکگامی تسوشینکی (Ikegami Tsushinki).
نیکی یکی از بزرگترین شرکتهای رسانهای تجاری ژاپن در جهان است. این شرکت روزنامه مالی نیکی را منتشر میکند، مالک فایننشال تایمز است، بیش از ۳۰۰۰ نفر را استخدام کرده و دهها دفتر تحریریه خارج از کشور را اداره میکند.
این شرکت پیش از این نیز چندین حادثه سایبری را تجربه کرده است. در نوامبر ۲۰۲۵، نیکی اعلام کرد که رایانه یکی از کارمندان به بدافزاری آلوده شده که اطلاعات کاربری او را به سرقت برده و متعاقباً برای دسترسی به برنامه داخلی اسلک (Slack) شرکت استفاده شده است. این نقض امنیتی احتمالاً نامها، آدرسهای ایمیل و تاریخچه چتهای مرتبط با بیش از 17 هزار کارمند و شریک تجاری را در معرض خطر قرار داده است.
نیکی در آن زمان اظهار داشت که هیچ مدرکی مبنی بر به خطر افتادن اطلاعات مربوط به منابع روزنامهنگاری یا گزارشها پیدا نکرده است.
دفتر مرکزی این شرکت در سنگاپور نیز در سال ۲۰۲۲ در حادثهای که به گفته نیکی ممکن است شامل دادههای مشتریان بوده باشد، مورد حمله باجافزاری قرار گرفت.