📰 Source : ASCII.jp — Article publié le 5 octobre 2026, relatant une annonce officielle du groupe Nihon Keizai Shimbun (Nikkei) datée du 4 octobre 2026.

🎯 Nature de l’incident

Le groupe de presse Nihon Keizai Shimbun (Nikkei) a annoncé avoir été victime de deux incidents de compromission de comptes cloud distincts affectant ses employés :

  • Microsoft 365 : Un ou plusieurs comptes d’employés ont été compromis par un tiers non autorisé, entraînant l’envoi d’environ 9000 e-mails frauduleux usurpant l’identité de ces employés. Nikkei a procédé à un changement de mot de passe et indique qu’aucun accès non autorisé supplémentaire n’a été détecté depuis.
  • Google Workspace : Des connexions non autorisées depuis l’extérieur ont été détectées à partir de fin juillet, conduisant à la fuite potentielle de données personnelles de 1646 personnes (adresses e-mail, noms, et autres informations d’employés et de partenaires commerciaux). L’incident a été découvert suite à une notification de Google début août. Le mot de passe a été changé et aucun accès non autorisé ultérieur n’a été constaté.

📊 Impact

  • ~9000 e-mails de phishing/usurpation envoyés depuis des comptes légitimes Nikkei
  • 1646 adresses e-mail et noms de personnes potentiellement exfiltrés
  • Les destinataires des e-mails frauduleux ont été contactés individuellement pour supprimer les messages

💬 Réactions

Sur X (ex-Twitter), les réactions soulignent la gravité de l’incident : « Nikkei aussi ! C’est pas sérieux ? », « C’est le pire type d’attaque par usurpation. La crédibilité du Nikkei a été exploitée ».

📌 Type d’article : Annonce d’incident relayée par la presse spécialisée, visant à informer sur une compromission de comptes cloud d’un grand groupe de presse japonais.

🧠 TTPs et IOCs détectés

TTP

  • T1078 — Valid Accounts (Initial Access)
  • T1566 — Phishing (Initial Access)
  • T1534 — Internal Spearphishing (Lateral Movement)
  • T1114 — Email Collection (Collection)

🟡 Indice de vérification factuelle : 40/100 (moyenne)

  • ⬜ ascii.jp — source non référencée (0pts)
  • ✅ 6243 chars — texte complet (fulltext extrait) (15pts)
  • ⬜ aucun IOC extrait (0pts)
  • ⬜ pas d’IOC à vérifier (0pts)
  • ✅ 4 TTPs MITRE identifiées (15pts)
  • ✅ date extraite du HTML source (10pts)
  • ⬜ aucun acteur de menace nommé (0pts)
  • ⬜ pas de CVE à vérifier (0pts)

🔗 Source originale : https://ascii.jp/elem/000/004/439/4439859/