Nikkei maakte op 4 oktober 2026 bekend dat accounts van medewerkers bij Microsoft 365 en Google Workspace afzonderlijk ongeoorloofd waren benaderd. Bij het Microsoft 365-incident werden circa 9.000 imitatiemails verstuurd; in het Google Workspace-incident konden gegevens van 1.646 mensen zijn blootgesteld.

Microsoft 365-account verstuurde circa 9.000 imitatiemails

Op 30 september werden met een werkaccount van Nikkei ongeveer 9.000 imitatiemails verstuurd naar ontvangers binnen en buiten het bedrijf. De berichten moesten ontvangers naar een schadelijke website leiden. Onder de ontvangers waren ook mensen die als bron contact hadden gehad met medewerkers van Nikkei.

Nikkei zei dat e-mailadressen en namen van ontvangers, plus de inhoud van sommige berichten, mogelijk waren blootgesteld. Het bedrijf onderzocht op 4 oktober nog de omvang van het incident en het aantal betrokken persoonsgegevens.

Bij Google Workspace konden gegevens van 1.646 mensen zijn blootgesteld

Vanaf eind juli werd een Google Workspace-account van een medewerker volgens Nikkei van buiten het bedrijf ongeoorloofd benaderd. Een melding van Google bracht Nikkei begin augustus op de hoogte. In de melding van 4 oktober omschreef Nikkei de mogelijke blootstelling van gegevens van 1.646 medewerkers en zakenpartners als vermoedelijk. Het kon onder meer gaan om e-mailadressen en namen. Gegevens van lezers en journalistieke bronnen waren volgens Nikkei niet betrokken. Het bedrijf meldde op 4 oktober geen gevolgschade te hebben vastgesteld.

Nikkei wijzigde wachtwoorden en meldde beide incidenten

Nikkei wijzigde de betrokken wachtwoorden en meldde daarna geen nieuwe ongeoorloofde aanmeldingen te hebben waargenomen. Het bedrijf vroeg ontvangers van de imitatiemails afzonderlijk om de berichten te verwijderen en zei beide incidenten te hebben gemeld bij de Japanse Commissie voor de Bescherming van Persoonsgegevens.