Em 4 de outubro de 2026, a Nikkei divulgou dois incidentes separados de acesso não autorizado a contas de funcionários: um no Microsoft 365, associado ao envio de cerca de 9 mil mensagens fraudulentas, e outro no Google Workspace, em que dados ligados a 1.646 pessoas podem ter sido expostos. Os casos envolveram contas de trabalho, não a infraestrutura dos provedores.

Uma conta do Microsoft 365 enviou cerca de 9 mil mensagens

A Nikkei informou que, em 30 de setembro, uma conta de funcionário foi usada para enviar cerca de 9 mil mensagens a destinatários internos e externos. As mensagens se passavam por comunicações legítimas e tentavam direcionar os destinatários a um site malicioso; entre eles estavam fontes jornalísticas que haviam conversado com funcionários da empresa.

A empresa disse que endereços de e-mail e nomes dos destinatários, além do conteúdo de algumas mensagens, podem ter sido expostos. A Nikkei afirmou que ainda investigava o alcance do incidente. Também trocou a senha da conta afetada e pediu individualmente aos destinatários que apagassem as mensagens.

Dados de 1.646 pessoas podem ter sido expostos no Google Workspace

A Nikkei relatou que uma conta de funcionário no Google Workspace foi acessada sem autorização, de fora da empresa, a partir do fim de julho. Uma notificação do Google, recebida no início de agosto, alertou a empresa para a atividade.

Segundo a Nikkei, nomes e endereços de e-mail de 1.646 funcionários e parceiros comerciais podem ter sido expostos. A empresa disse que os dados de leitores e de fontes jornalísticas não estavam incluídos nessa possível exposição. Até o comunicado de 4 de outubro, não havia confirmado danos secundários relacionados ao caso.

Senhas alteradas e incidentes comunicados às autoridades

A Nikkei afirmou que trocou as senhas das contas afetadas e não observou novos acessos não autorizados depois da mudança. Também informou ter comunicado os dois incidentes à Comissão de Proteção de Informações Pessoais do Japão.