4 października 2026 r. Nikkei poinformowało o dwóch osobnych incydentach nieuprawnionego dostępu do kont pracowników: w jednym z kont Microsoft 365 wysłano około 9 tys. wiadomości podszywających się pod nadawcę, a w drugim dane związane z 1 646 osobami korzystającymi z Google Workspace mogły zostać ujawnione. Opisane zdarzenia dotyczyły kont pracowników, nie naruszenia infrastruktury dostawców tych usług.

Z konta Microsoft 365 wysłano około 9 tys. wiadomości

Nikkei podało, że 30 września z konta pracownika wysłano około 9 tys. wiadomości do odbiorców wewnątrz firmy i poza nią. Wiadomości miały nakłonić odbiorców do odwiedzenia złośliwej strony internetowej; trafiały także do osób, które wcześniej kontaktowały się z pracownikami Nikkei.

Nikkei poinformowało, że mogły zostać ujawnione adresy e-mail i nazwiska odbiorców, a także treść części wiadomości. Firma zmieniła hasło do objętego incydentem konta, poprosiła odbiorców o usunięcie wiadomości i podała, że po zmianie hasła nie odnotowała kolejnych nieuprawnionych logowań.

W Google Workspace zagrożone mogły być dane 1 646 osób

W osobnym incydencie nieuprawniony dostęp dotyczył konta pracownika Google Workspace i miał trwać od końca lipca. Na początku sierpnia Google powiadomiło o aktywności Nikkei. Firma podała, że dane, takie jak adresy e-mail i nazwiska, dotyczące 1 646 pracowników i partnerów biznesowych mogły zostać ujawnione. Nikkei zaznaczyło, że nie obejmowały one informacji o czytelnikach ani źródłach dziennikarskich.

Nikkei zmieniło hasło do konta i poinformowało, że po tej zmianie nie zaobserwowało kolejnych nieuprawnionych logowań. Na dzień publikacji komunikatu firma nie potwierdziła szkód wtórnych związanych z tym incydentem.

Nikkei zgłosiło oba incydenty

Nikkei podało, że zgłosiło oba przypadki Japońskiej Komisji Ochrony Danych Osobowych.