4 października 2026 r. Nikkei poinformowało o dwóch osobnych incydentach nieuprawnionego dostępu do kont pracowników: w jednym z kont Microsoft 365 wysłano około 9 tys. wiadomości podszywających się pod nadawcę, a w drugim dane związane z 1 646 osobami korzystającymi z Google Workspace mogły zostać ujawnione. Opisane zdarzenia dotyczyły kont pracowników, nie naruszenia infrastruktury dostawców tych usług.
Z konta Microsoft 365 wysłano około 9 tys. wiadomości
Nikkei podało, że 30 września z konta pracownika wysłano około 9 tys. wiadomości do odbiorców wewnątrz firmy i poza nią. Wiadomości miały nakłonić odbiorców do odwiedzenia złośliwej strony internetowej; trafiały także do osób, które wcześniej kontaktowały się z pracownikami Nikkei.
Nikkei poinformowało, że mogły zostać ujawnione adresy e-mail i nazwiska odbiorców, a także treść części wiadomości. Firma zmieniła hasło do objętego incydentem konta, poprosiła odbiorców o usunięcie wiadomości i podała, że po zmianie hasła nie odnotowała kolejnych nieuprawnionych logowań.
W Google Workspace zagrożone mogły być dane 1 646 osób
W osobnym incydencie nieuprawniony dostęp dotyczył konta pracownika Google Workspace i miał trwać od końca lipca. Na początku sierpnia Google powiadomiło o aktywności Nikkei. Firma podała, że dane, takie jak adresy e-mail i nazwiska, dotyczące 1 646 pracowników i partnerów biznesowych mogły zostać ujawnione. Nikkei zaznaczyło, że nie obejmowały one informacji o czytelnikach ani źródłach dziennikarskich.
Nikkei zmieniło hasło do konta i poinformowało, że po tej zmianie nie zaobserwowało kolejnych nieuprawnionych logowań. Na dzień publikacji komunikatu firma nie potwierdziła szkód wtórnych związanych z tym incydentem.
Nikkei zgłosiło oba incydenty
Nikkei podało, że zgłosiło oba przypadki Japońskiej Komisji Ochrony Danych Osobowych.