هک ایمیلهای گوگل و مایکروسافت در غول رسانهای نیکی (Nikkei)

غول رسانهای ژاپنی «نیکی» (Nikkei) که مالک روزنامه معروف فایننشال تایمز هم هست، در دردسری تازه گرفتار شده! هکر ناشناسی موفق شده به اکانتهای ایمیل چندتا از کارمندهای این شرکت نفوذ کند و از یکی از آنها برای فرستادن کلی ایمیل فیشینگ و کلاهبرداری استفاده کند. اگر فکر میکنید این هکها فقط برای شرکتهای کوچک اتفاق میافتد، در ادامه با ما همراه باشید تا ببینید امنیت سایبری غولهای دنیا چطور دور زده میشود.
ماجرا از اواخر ماه جولای شروع شد؛ جایی که هکرها توانستند به اکانت Google Workspace یکی از کارمندان نیکی دسترسی پیدا کنند. این نفوذ باعث لو رفتن اطلاعات شخصی تعدادی از کارمندان و شرکای تجاری شرکت شد. گوگل این موضوع را به نیکی اطلاع داد و شرکت سریعاً پسورد اکانت را عوض کرد، اما طعم تلخ لو رفتن اطلاعات برای نزدیک به ۱۶۴۶ نفر قبلاً چشیده شده بود.
nn

اما این پایان ماجرا نبود! در ماه سپتامبر، دردسر بزرگتری به پا شد و مهاجمان این بار سراغ اکانت Microsoft 365 یک کارمند دیگر رفتند. ماجرا به همین جا ختم نشد و هکرها از این اکانت سوءاستفاده کردند تا ۹۰۰۰ ایمیل فیشینگ با لینکهای آلوده به خود کارمندان نیکی و افرادی که با آنها مصاحبه شده بود بفرستند.
سابقه طولانی نیکی در دردسرهای امنیتی
شرکت نیکی رزومه پربار و البته نگرانکنندهای در زمینه هک و نفوذ دارد. سال گذشته بود که پلتفرم پیامرسان Slack این شرکت هک شد و اطلاعات ۱۷ هزار نفر لو رفت. در سال ۲۰۲۲ هم شاخه سنگاپور این غول رسانهای هدف حمله باجافزاری قرار گرفت. سال ۲۰۱۹ هم که حدفاصل فاجعهها بود، این شرکت حدود ۲۹ میلیون دلار در یک حمله فریب (BEC) پول از دست داد!
نیکی مالک بزرگترین روزنامه مالی جهان یعنی فایننشال تایمز است، اما ظاهراً داشتن قدرت رسانهای مانع از هک شدن سیستمهای داخلیاش نمیشود.
چرا این خبر مهم است؟
حملات فیشینگ از طریق ایمیلهای سازمانی یکی از خطرناکترین روشهای نفوذ هکرهاست. وقتی یک ایمیل از سمت یک منبع معتبر (مثل نیکی) به دست شما میرسد، خیلی راحتتر به آن اعتماد میکنید. تیم امنیتی نیکی اعلام کرده که بعد از تغییر پسوردها دیگر ورود غیرمجازی ثبت نشده، اما به همه هشدار داده که مراقب ایمیلهای مشکوک باشند.



