SOCLYDE logo
Current languageFR
Actualités cybersécuritéCybersecurityData breachSecurity advisory

Nikkei signale deux incidents sur ses comptes e-mail

Nikkei rapporte un compte Microsoft 365 compromis et un accès distinct à Google Workspace, avec des risques d’hameçonnage.

Par Soclyde Team

Une journaliste examine des notes papier dans une salle de rédaction

En résumé

  • Nikkei a signalé deux incidents distincts: un compte M365 a envoyé 9 000 messages d’hameçonnage et un compte Google a été consulté sans autorisation.
  • Les destinataires doivent vérifier par un second canal les demandes inhabituelles provenant d’un compte connu.
  • Nikkei et les destinataires doivent examiner les comptes et signaler les messages; la MFA résistante au phishing aide à prévenir une nouvelle prise de compte.

Pour aller plus loin

Ressources Soclyde

Sommaire de l’article

Nikkei a décrit séparément deux incidents de comptes professionnels. Un compte Microsoft 365 compromis a envoyé environ 9 000 courriels d’hameçonnage le 30 septembre à des employés et des sources. L’entreprise a aussi découvert qu’un compte Google Workspace avait connu un accès non autorisé depuis la fin juillet.

Deux environnements, deux incidents

Nikkei distingue le compte M365 utilisé pour envoyer des messages et un compte Google Workspace accédé sans autorisation. Les avis publics ne disent pas que les incidents sont liés. L’entreprise indique avoir changé le mot de passe du compte Google et n’avoir connaissance d’aucun nouvel accès après cette action.

Les conséquences possibles

Les courriels envoyés le 30 septembre peuvent contenir des liens d’hameçonnage. Le compte M365 pouvait aussi exposer des noms, adresses e-mail et contenus de messages. Pour l’accès Google, Nikkei mentionne un risque concernant des données personnelles de 1 646 personnes. Ces possibilités ne signifient pas que chaque destinataire ou dossier a été utilisé.

Pourquoi les sources sont ciblées

Une adresse journalistique peut attirer des échanges sensibles et des pièces jointes inédites. Un message envoyé depuis un compte connu peut donc paraître crédible à un collègue ou une source. Les destinataires doivent vérifier les demandes inhabituelles par un second canal, surtout si le message presse à ouvrir un document ou à saisir un identifiant.

Mesures pour les organisations

Les équipes peuvent révoquer les sessions actives, renouveler les secrets, vérifier les règles de transfert et examiner les journaux de connexion et d’envoi. Les destinataires du message du 30 septembre devraient signaler le courriel et ne pas utiliser ses liens. La MFA résistante à l’hameçonnage réduit le risque d’une nouvelle prise de compte, sans annuler une exposition antérieure.

Le lien avec Soclyde

Soclyde ne sécurise pas les tenants Microsoft ou Google de Nikkei. Pour les équipes, un coffre chiffré peut limiter la circulation de mots de passe et de secrets partagés et faciliter leur rotation. La protection d’un compte e-mail dépend d’abord des contrôles d’identité, des sessions et de la surveillance propres au fournisseur.

À retenir

Retenez le périmètre communiqué, mais distinguez accès constaté et usage frauduleux confirmé. Consultez les avis officiels et appliquez les mesures adaptées à vos comptes. Pour les secrets d’équipe, consultez notre guide pour partager des mots de passe ou contactez Soclyde.

Questions fréquentes

Les deux incidents Nikkei sont-ils liés ?

Les avis publics les décrivent séparément et ne confirment aucun lien entre le compte Microsoft 365 et le compte Google Workspace.

Que faire si j’ai reçu l’e-mail ?

N’ouvrez pas ses liens ni pièces jointes. Signalez-le à votre équipe informatique et confirmez toute demande auprès de votre contact Nikkei habituel par un autre canal.

Quelles informations pourraient être concernées ?

Noms, adresses et contenus de messages sont mentionnés pour le compte M365; l’incident Google pourrait concerner des données de 1 646 personnes.

Références

Sources et références

Rejoignez la communauté

Rejoignez la communauté et suivez l’arrivée de Soclyde

Inscris-toi pour être le premier à tester le gestionnaire de mots de passe hors cloud et suivre son lancement.

Prévenez-moi

À découvrir