Il 4 ottobre 2026 Nikkei ha comunicato due incidenti distinti di accesso non autorizzato agli account di dipendenti: uno su Microsoft 365, associato all’invio di circa 9.000 email di impersonificazione, e uno su Google Workspace, in cui potrebbero essere stati esposti dati legati a 1.646 persone. I casi riguardavano account di lavoro, uno per ciascun servizio.

L’incidente Microsoft 365 ha coinvolto circa 9.000 email

Secondo Nikkei, il 30 settembre dall’account di un dipendente sono partite circa 9.000 email dirette a destinatari interni ed esterni, comprese fonti giornalistiche che avevano comunicato con il personale. I messaggi miravano a indirizzare i destinatari verso un sito malevolo.

Nell’incidente potrebbero essere stati esposti nomi e indirizzi email dei destinatari, oltre al contenuto di alcuni messaggi. Nikkei ha detto che stava ancora valutando la portata dell’accesso e il numero di dati personali coinvolti.

Su Google Workspace potrebbero essere stati esposti dati di 1.646 persone

Nikkei ha riferito di accessi non autorizzati a un account aziendale di Google Workspace a partire dalla fine di luglio. Google ha avvisato l’azienda all’inizio di agosto.

I dati potenzialmente coinvolti comprendono nomi e indirizzi email associati a 1.646 dipendenti e partner commerciali. Nikkei ha descritto l’esposizione come possibile e, alla data del suo avviso, ha dichiarato di non aver accertato conseguenze secondarie.

Le misure comunicate da Nikkei

Nikkei ha dichiarato di aver cambiato le password degli account coinvolti in entrambi gli incidenti e di non aver osservato ulteriori accessi non autorizzati dopo la modifica. Per le email inviate tramite Microsoft 365, ha contattato individualmente i destinatari chiedendo loro di eliminarle. L’azienda ha inoltre riferito di aver segnalato entrambi gli incidenti alla Commissione per la protezione delle informazioni personali del Giappone.