Medya devi Nikkei, 17.000 kişiyi etkileyen veri ihlali bildirdi

10 ay önce

Resim: Nikkei/Masayuki Kozono

Japon yayıncılık devi Nikkei, bugün erken saatlerde Slack mesajlaşma platformunun ele geçirildiğini ve 17.000'den fazla çalışanın ve iş ortağının kişisel bilgilerinin açığa çıktığını duyurdu.

Nikkei, dünyanın en büyük medya şirketlerinden biridir ve Financial Times'ın ve dünyanın en büyük finans gazetesi The Nikkei'nin sahibidir. Yaklaşık 3,7 milyon dijital ücretli aboneliğin yanı sıra yayıncılık, yayıncılık, etkinlikler, veritabanı hizmetleri ve dizin işleriyle ilgilenen 40'tan fazla bağlı şirkete sahiptir.

2015 yılında Financial Times'ı satın alan medya devinin şu anda dünya çapında 37 yabancı yazı işleri bürosu ve 1.500'ün üzerinde gazetecisi bulunuyor.

Nikkei Salı günü yaptığı açıklamada, saldırganların bir çalışanın bilgisayarına kötü amaçlı yazılım bulaşmasının ardından çalınan kimlik doğrulama bilgilerini kullanarak çalışanların Slack hesaplarına erişim elde ettiğini belirtti.

Nikkei, güvenlik ihlalini Eylül ayında fark etti ve bu ihlal, zorunlu şifre değişiklikleri de dahil olmak üzere acil güvenlik önlemleri alınmasını gerektirdi.

Şirket, "Potansiyel olarak sızdırılan bilgiler arasında Slack'te kayıtlı 17.368 kişinin adları, e-posta adresleri ve sohbet geçmişleri yer alıyor" dedi.

Olayın boyutuna rağmen Nikkei, çalınan bilgilerin, belirli veri ihlallerinin rapor edilmesini zorunlu kılan Japonya'nın Kişisel Bilgilerin Korunması Yasası kapsamına girmediğini söyledi. Ancak, şeffaflığa olan bağlılığını ve olayın "önemini" gerekçe göstererek ülkenin Kişisel Bilgileri Koruma Komisyonu'nu gönüllü olarak bilgilendirdi.

Yayıncı, olay sırasında gizli kaynaklara veya raporlama faaliyetlerine ilişkin hiçbir bilginin tehlikeye atılmadığını, gazetecilik amacıyla toplanan kişisel verilerin güvende kaldığını ekledi.

Nikkei, "Kaynaklar veya raporlama faaliyetleriyle ilgili herhangi bir bilgi sızıntısı doğrulanmadı. Bu olayı ciddiye alıyoruz ve herhangi bir tekrarı önlemek için kişisel bilgi yönetimini daha da güçlendireceğiz" dedi.

Mayıs 2022'de Nikkei'nin Singapur'daki yan kuruluşu, "muhtemelen müşteri verilerini içeren" bir sunucuyu etkileyen bir fidye yazılımı saldırısına uğradı.

Üç yıl önce, Eylül 2019'un sonlarında, Nikkei, bir Nikkei Amerika çalışanının, Nikkei yöneticisi gibi davranan dolandırıcılar tarafından fonları kontrol ettikleri bir banka hesabına göndermesi için kandırılmasının ardından, bir iş e-postası uzlaşma (BEC) saldırısında yaklaşık 29 milyon dolar kaybetmişti.

İster eski anahtarları temizliyor ister yapay zeka tarafından oluşturulan kod için korkuluklar kuruyor olun, bu kılavuz ekibinizin en başından itibaren güvenli bir şekilde geliştirme yapmasına yardımcı olur.

Hile sayfasını alın ve sır yönetimindeki tahminleri ortadan kaldırın.

DraftKings, kimlik bilgisi doldurma saldırılarında hesap ihlalleri konusunda uyardı

ShinyHunters, 39 kurbana şantaj yapmak için Salesforce veri sızıntısı sitesini başlattı

Jaguar Land Rover, son siber saldırının ardından veri hırsızlığını doğruladı

Finansal hizmetler şirketi Wealthsimple veri ihlalini açıkladı

Teksas, 62 milyon öğrenciyi ve 880 bin Teksaslıyı açığa çıkaran ihlal nedeniyle PowerSchool'a dava açtı

Kaynak: Bleeping Computer

More Posts