Nikkei a décrit séparément deux incidents de comptes professionnels. Un compte Microsoft 365 compromis a envoyé environ 9 000 courriels d’hameçonnage le 30 septembre à des employés et des sources. L’entreprise a aussi découvert qu’un compte Google Workspace avait connu un accès non autorisé depuis la fin juillet.
Deux environnements, deux incidents
Nikkei distingue le compte M365 utilisé pour envoyer des messages et un compte Google Workspace accédé sans autorisation. Les avis publics ne disent pas que les incidents sont liés. L’entreprise indique avoir changé le mot de passe du compte Google et n’avoir connaissance d’aucun nouvel accès après cette action.
Les conséquences possibles
Les courriels envoyés le 30 septembre peuvent contenir des liens d’hameçonnage. Le compte M365 pouvait aussi exposer des noms, adresses e-mail et contenus de messages. Pour l’accès Google, Nikkei mentionne un risque concernant des données personnelles de 1 646 personnes. Ces possibilités ne signifient pas que chaque destinataire ou dossier a été utilisé.
Pourquoi les sources sont ciblées
Une adresse journalistique peut attirer des échanges sensibles et des pièces jointes inédites. Un message envoyé depuis un compte connu peut donc paraître crédible à un collègue ou une source. Les destinataires doivent vérifier les demandes inhabituelles par un second canal, surtout si le message presse à ouvrir un document ou à saisir un identifiant.
Mesures pour les organisations
Les équipes peuvent révoquer les sessions actives, renouveler les secrets, vérifier les règles de transfert et examiner les journaux de connexion et d’envoi. Les destinataires du message du 30 septembre devraient signaler le courriel et ne pas utiliser ses liens. La MFA résistante à l’hameçonnage réduit le risque d’une nouvelle prise de compte, sans annuler une exposition antérieure.
Le lien avec Soclyde
Soclyde ne sécurise pas les tenants Microsoft ou Google de Nikkei. Pour les équipes, un coffre chiffré peut limiter la circulation de mots de passe et de secrets partagés et faciliter leur rotation. La protection d’un compte e-mail dépend d’abord des contrôles d’identité, des sessions et de la surveillance propres au fournisseur.
À retenir
Retenez le périmètre communiqué, mais distinguez accès constaté et usage frauduleux confirmé. Consultez les avis officiels et appliquez les mesures adaptées à vos comptes. Pour les secrets d’équipe, consultez notre guide pour partager des mots de passe ou contactez Soclyde.



