Nikkei, Phishing-Mails

Nikkei: 9.000 Phishing-Mails über kompromittiertes Microsoft-365-Konto

Veröffentlicht am: 04.10.2026 um 23:22 Uhr | Redaktion boerse-global.de

Rund 9.000 Phishing-Mails gingen über ein kompromittiertes Konto hinaus; ein separater Google-Workspace-Zugriff könnte 1.646 Personen betreffen.

Nikkei meldet zwei neue Cloud-Sicherheitsvorfälle binnen eines Jahres
Dunkler, moderner Serverraum mit blau beleuchteten Metallschränken in einer minimalistischen Umgebung. Illustration mit AI erstellt.

Die japanische Mediengruppe Nikkei hat zwei voneinander unabhängige Sicherheitsvorfälle im Zusammenhang mit kompromittierten Cloud-Diensten bekannt gegeben.

Neben dem unbefugten Versand tausender betrügerischer Nachrichten über ein internes E-Mail-Konto wurde zudem ein monatelang zurückliegender Fremdzugriff auf eine Kollaborationsplattform offengelegt. Für das Medienhaus handelt es sich bereits um die Vorfälle drei und vier dieser Art innerhalb eines Jahres.

Phishing-Welle über kompromittiertes Mitarbeiterkonto

Auslöser der aktuellen Warnung war die Kompromittierung eines Microsoft-365-Kontos eines Mitarbeiters. Über dieses Konto wurden am 30. September 2026 rund 9.000 Phishing-E-Mails verschickt. Die Nachrichten gingen sowohl an Beschäftigte des Unternehmens als auch an nachrichtliche Quellen und externe Kontakte. Sie enthielten Verweise, die Empfänger auf präparierte Schadseiten locken sollten.

Durch den unbefugten Zugriff könnten Namen und E-Mail-Adressen der Empfänger sowie Inhalte einzelner E-Mails nach außen gedrungen sein. Das genaue Ausmaß des Lecks sowie die finale Zahl der betroffenen Personen sind Gegenstand laufender interner Untersuchungen.

Anzeige

Rekord-Schäden durch Phishing zeigen, warum Unternehmen heute mehr denn je auf gezielte Awareness-Kampagnen angewiesen sind. Experten erklären in diesem kostenlosen Anti-Phishing-Paket, wie Sie Ihre Organisation wirksam vor solchen Angriffen schützen können. Kostenloses Anti-Phishing-Paket jetzt herunterladen

Nach einer umgehend vorgenommenen Änderung des betroffenen Passworts seien keine weiteren unbefugten Anmeldungen festgestellt worden. Nikkei informierte die zuständige japanische Kommission für den Schutz personenbezogener Daten und forderte alle Empfänger der verdächtigen Nachrichten dazu auf, diese unverzüglich zu löschen.

Unbefugter Zugriff auf Google Workspace

Parallel dazu informierte Nikkei über einen zweiten Vorfall, der Google Workspace betraf. Unbefugte hatten sich seit Ende Juli 2026 Zugang zu dieser Umgebung verschafft. Dabei könnten Daten von 1.646 Beschäftigten sowie Geschäftspartnern kompromittiert worden sein, wobei es sich um Namen und E-Mail-Adressen handelt.

Bekannt wurde dieses Datenleck Anfang August 2026 nach einem Hinweis durch Google selbst. Nach aktuellem Ermittlungsstand sind Leser- und Quellendaten von dem Zwischenfall bei Google Workspace nicht betroffen. Folgeschäden konnten bislang nicht bestätigt werden.

Häufung von Sicherheitsvorfällen innerhalb eines Jahres

Die beiden Fälle reihen sich in eine Serie von Sicherheitsübergriffen ein, die das japanische Medienunternehmen in den vergangenen Monaten bewältigen musste. Binnen Jahresfrist handelt es sich bereits um die dritte und vierte offengelegte Übernahme von Unternehmenskonten in der Cloud.

Anzeige

Wer beruflich sensible Daten in der Cloud nutzt, muss die psychologischen Manipulationstaktiken der Hacker kennen, um nicht selbst zur Zielscheibe zu werden. Dieser Gratis-Report enthüllt die aktuellen Methoden der Cyberkriminellen und zeigt, wie man betrügerische Nachrichten rechtzeitig entlarvt. Gratis-Report zur Hacker-Abwehr sichern

Bereits im November 2025 war es zu einer Kompromittierung des internen Nachrichtendienstes Slack gekommen. Von diesem Zugriff waren 17.368 Personen betroffen, wobei auch Chatverläufe eingesehen werden konnten. Im Mai 2026 folgte ein Vorfall bei der US-amerikanischen Tochtergesellschaft von Nikkei, bei dem ein Microsoft-365-Konto kompromittiert wurde und 291 Betroffene verzeichnet werden mussten.

Die Häufung der Vorfälle verdeutlicht die anhaltenden Risiken durch gezielte Angriffe auf Cloud-Identitäten und SaaS-Dienste, bei denen erbeutete Zugangsdaten weitreichende Konsequenzen für die geschäftliche Kommunikation nach sich ziehen können.

Disclaimer...

de | wissenschaft | 70228520 |