Nikkei meldete am 4. Oktober 2026 zwei getrennte Vorfälle mit unbefugtem Zugriff auf Mitarbeiterkonten in Microsoft 365 und Google Workspace. Über das Microsoft-365-Konto wurden rund 9.000 betrügerische E-Mails versandt; im Google-Workspace-Fall könnten Daten von 1.646 Beschäftigten und Geschäftspartnern offengelegt worden sein. Es ging in beiden Fällen um Mitarbeiterkonten innerhalb der jeweiligen Dienste.
Rund 9.000 betrügerische E-Mails über Microsoft 365
Am 30. September wurden nach Nikkeis Angaben rund 9.000 E-Mails an interne und externe Empfänger versandt. Die Nachrichten sollten Empfänger auf eine schädliche Website führen. Dazu könnten auch E-Mail-Adressen und Namen der Empfänger sowie Inhalte einiger Nachrichten offengelegt worden sein.
Mögliche Datenoffenlegung bei 1.646 Personen in Google Workspace
Im separaten Vorfall wurde Nikkei zufolge ab Ende Juli von außerhalb des Unternehmens unbefugt auf ein Mitarbeiterkonto zugegriffen. Google benachrichtigte Nikkei Anfang August über die Kontoaktivität. E-Mail-Adressen und Namen von 1.646 Beschäftigten und Geschäftspartnern könnten dadurch offengelegt worden sein. Die möglicherweise betroffenen Angaben umfassten laut Nikkei keine Daten von Lesern oder journalistischen Quellen. Bis zu seiner Mitteilung am 4. Oktober hatte Nikkei keine Folgeschäden bestätigt.
Nikkei änderte Passwörter und meldete beide Vorfälle
Nikkei änderte die Passwörter der betroffenen Konten. Danach beobachtete das Unternehmen nach eigenen Angaben keine weiteren unbefugten Anmeldungen. Die Empfänger der Microsoft-365-Nachrichten wurden einzeln kontaktiert und gebeten, die E-Mails zu löschen. Nikkei meldete beide Vorfälle der japanischen Datenschutzkommission.