📰 Source : ASCII.jp — Article publié le 5 octobre 2026, relatant une annonce officielle du groupe Nihon Keizai Shimbun (Nikkei) datée du 4 octobre 2026.
🎯 Nature de l’incident
Le groupe de presse Nihon Keizai Shimbun (Nikkei) a annoncé avoir été victime de deux incidents de compromission de comptes cloud distincts affectant ses employés :
- Microsoft 365 : Un ou plusieurs comptes d’employés ont été compromis par un tiers non autorisé, entraînant l’envoi d’environ 9000 e-mails frauduleux usurpant l’identité de ces employés. Nikkei a procédé à un changement de mot de passe et indique qu’aucun accès non autorisé supplémentaire n’a été détecté depuis.
- Google Workspace : Des connexions non autorisées depuis l’extérieur ont été détectées à partir de fin juillet, conduisant à la fuite potentielle de données personnelles de 1646 personnes (adresses e-mail, noms, et autres informations d’employés et de partenaires commerciaux). L’incident a été découvert suite à une notification de Google début août. Le mot de passe a été changé et aucun accès non autorisé ultérieur n’a été constaté.
📊 Impact
- ~9000 e-mails de phishing/usurpation envoyés depuis des comptes légitimes Nikkei
- 1646 adresses e-mail et noms de personnes potentiellement exfiltrés
- Les destinataires des e-mails frauduleux ont été contactés individuellement pour supprimer les messages
💬 Réactions
Sur X (ex-Twitter), les réactions soulignent la gravité de l’incident : « Nikkei aussi ! C’est pas sérieux ? », « C’est le pire type d’attaque par usurpation. La crédibilité du Nikkei a été exploitée ».
📌 Type d’article : Annonce d’incident relayée par la presse spécialisée, visant à informer sur une compromission de comptes cloud d’un grand groupe de presse japonais.
🧠 TTPs et IOCs détectés
TTP
- T1078 — Valid Accounts (Initial Access)
- T1566 — Phishing (Initial Access)
- T1534 — Internal Spearphishing (Lateral Movement)
- T1114 — Email Collection (Collection)
🟡 Indice de vérification factuelle : 40/100 (moyenne)
- ⬜ ascii.jp — source non référencée (0pts)
- ✅ 6243 chars — texte complet (fulltext extrait) (15pts)
- ⬜ aucun IOC extrait (0pts)
- ⬜ pas d’IOC à vérifier (0pts)
- ✅ 4 TTPs MITRE identifiées (15pts)
- ✅ date extraite du HTML source (10pts)
- ⬜ aucun acteur de menace nommé (0pts)
- ⬜ pas de CVE à vérifier (0pts)
🔗 Source originale : https://ascii.jp/elem/000/004/439/4439859/