产业观察
日本经济新闻社一员工微软 Microsoft 365 账号遭黑客入侵,被操控发送 9000 封钓鱼邮件
📋总体概括
日本经济新闻社(NIKKEI)通告,一名员工的微软 Microsoft 365 账号遭黑客入侵,被操控以该员工名义向外部发送约 9000 封钓鱼邮件,引导收件人访问恶意网站。公司在员工修改密码后未发现进一步非法登录迹象,已逐一联系邮件收件人要求删除相关邮件,并向日本个人信息保护委员会报告,同时调查影响范围及可能泄露的个人信息数量。日经提醒未来或有更多冒充该公司及集团企业的钓鱼邮件,建议通过官方渠道核实可疑邮件。
⚡关键信息
- ▸日经社一名员工 Microsoft 365 账号遭黑客入侵,被用于发送约 9000 封钓鱼邮件
- ▸钓鱼邮件引导收件人访问恶意网站,公司已逐一联系收件人并要求删除邮件
- ▸员工修改密码后暂未发现进一步非法登录迹象
- ▸公司已向日本个人信息保护委员会报告,正调查个人信息泄露情况
- ▸日经警告未来冒充该公司及旗下企业的钓鱼邮件可能增多
🔥犀利点评
黑客不打知名机构,专打知名机构的员工——一个 365 账号被盗就能借日经信誉 outbound 9000 封钓鱼邮件,这就是云办公时代的信任链劫持:发件人是真的,邮件是假的。修改密码不算根治,MFA 和邮箱安全策略缺位才是根因。更讽刺的是,媒体机构平时教读者防骗,自己成了钓鱼模板,企业安全这课谁都躲不掉。
📰 相关资讯(与本文相关的其他资讯)
本文由本站自动聚合,以下为原始来源:前往 IT之家 阅读全文 →