https://activity.twcert.org.tw/2026/index.htm
https://www.informationsecurity.com.tw/seminar/2026_Finance/

新聞

日經兩度遭駭:個資恐外洩及遭寄出 9,000 封釣魚郵件

2026 / 10 / 07
編輯部
日經兩度遭駭:個資恐外洩及遭寄出 9,000 封釣魚郵件
日本經濟新聞社(Nikkei,以下簡稱日經)於上週日(10月4日)表示,7月下旬有一名員工的 Google Workspace 帳號遭未經授權存取,可能導致 1,646 人的姓名與電子郵件地址外洩。日經另指出,9 月另一名員工的 Microsoft 365 帳號也遭入侵,並於 9月30日遭攻擊者利用,向員工及受訪者寄出 9,000 封釣魚郵件。

7 月帳號遭存取,8 月經 Google 通知才發現

日經表示,攻擊者於 7 月下旬存取一名員工的 Google Workspace 帳號,員工及業務夥伴的個人資料可能因此外洩。日經直到 8 月初收到 Google 通知後,才發現帳號遭到入侵,並立即變更密碼。

日經指出,可能外洩的資料包括 1,646 人的姓名與電子郵件地址,不包含讀者與受訪者的資訊。

9 月帳號遭入侵,攻擊者寄出釣魚郵件

第二起事件發生於 9 月。攻擊者入侵另一名員工的 Microsoft 365 帳號,並利用該帳號寄出 9,000 封釣魚郵件,對象包括日經員工,以及曾與日經員工聯繫的受訪者。

日經在公告中表示:「9 月 30 日,含有惡意網站連結的郵件寄給公司員工,以及曾與多名員工聯繫的受訪者。公司已變更密碼,目前尚未發現後續未經授權的登入。我們已逐一聯繫收件者,請他們刪除郵件。」

日經提醒受影響者提高警覺,留意日後可能出現冒用日經或其子公司名義的可疑郵件。目前,日經尚未公布攻擊者身分或所屬組織,也未說明兩起事件是否相關。

日經近年多次揭露資安事件

外媒整理指出,日經過去也曾發生多起資安事件。2025 年,日經披露協作平台 Slack 遭入侵,影響超過 1.7 萬名員工與業務夥伴。2022 年 5 月,日經位於新加坡的子公司遭勒索軟體攻擊,其中一台伺服器可能存有客戶資料。2019 年 9 月下旬,日經美國公司(Nikkei America)一名員工成為商務電子郵件詐騙(BEC)的受害對象,日經因此損失約 2,900 萬美元。

延伸閱讀:日本媒體 Nikkei 遭駭!駭客竊取 Slack 認證資料,1.7 萬人資訊外洩

日經旗下擁有《金融時報》(Financial Times)與《日本經濟新聞》等媒體,並有超過 40 家關係企業,業務涵蓋出版、廣播、活動、資料庫服務與指數。日經在全球設有 37 個海外編輯據點,擁有超過 1,500 名記者,數位付費訂閱用戶則超過 370 萬人。

本文轉載自 BleepingComputer。

最新活動

看更多活動

大家都在看

當國家級盾牌變成矛:以 MOP 網路犯罪理論與 DEFSOP 鑑識流程解構資安院竊密案
當國家級盾牌變成矛:以 MOP 網路犯罪理論與 DEFSOP 鑑識流程解構資安院竊密案
輝達推出開放式 AI 代理安全平台,以 OpenShell 與 Sentry 限縮代理行為
輝達推出開放式 AI 代理安全平台,以 OpenShell 與 Sentry 限縮代理行為
Claude Marketplace 開放開發者上架:MCP 與 Agent Skills 成為接入關鍵
Claude Marketplace 開放開發者上架:MCP 與 Agent Skills 成為接入關鍵
寫給資安人:合規過關了,為什麼還是被打進來?
寫給資安人:合規過關了,為什麼還是被打進來?
RatHat 惡意程式控制台改用 Gemini 評估受害者價值,Cleafy 追蹤到近百個部署
RatHat 惡意程式控制台改用 Gemini 評估受害者價值,Cleafy 追蹤到近百個部署