Síntesis
Nikkei, uno de los mayores grupos de medios de Japón y propietario del diario británico Financial Times, reveló dos incidentes de seguridad que comprometieron cuentas de correo corporativo de trabajadores. Uno de ellos se usó para enviar miles de correos maliciosos a personal interno y a fuentes periodísticas, en medio de una ola de ciberataques contra empresas japonesas.
- Una cuenta de Google Workspace fue accedida desde fines de julio.
- Los datos de 1.646 empleados y socios comerciales quedaron expuestos.
- Una cuenta de Microsoft 365 envió unos 9 mil correos con enlaces maliciosos.
- La empresa no ha dicho si ambos incidentes están relacionados.
Noticia
Nikkei, uno de los mayores grupos de medios de Japón que cuenta con cerca de 40 empresas filiales y es propietario del reconocido diario británico Financial Times, informó el pasado 4 de octubre dos incidentes que afectaron cuentas de correo corporativo de sus empleados, según informaron varios medios especializados.
Primer caso en Workspace
El primer caso involucró la cuenta de Google Workspace de un empleado, accedida por terceros desde fines de julio. La empresa lo detectó a comienzos de agosto gracias a una alerta de Google y cambió de inmediato la contraseña, según informo el grupo en un aviso oficial.
En ese incidente se expusieron nombres y direcciones de correo de 1.646 empleados y socios comerciales. Nikkei aclaró que “no se incluye información sobre lectores ni fuentes periodísticas”, y que no ha confirmado daños secundarios.
Segundo caso en Microsoft365
El segundo caso afectó la cuenta de Microsoft 365 de otro trabajador. El 30 de septiembre, desde esa cuenta se enviaron unos 9 mil correos suplantados con enlaces a sitios maliciosos, dirigidos a personal interno, a fuentes periodísticas y a otros contactos que habían intercambiado mensajes con empleados del medio, detalla el comunicado de la empresa.
Ese ataque podría haber expuesto los nombres y correos de los destinatarios, además del contenido de algunos mensajes. Nikkei cambió la contraseña, contactó a cada destinatario para pedirle borrar los correos y aún investiga cuántas personas fueron afectadas. Ambos casos fueron reportados a la Comisión de Protección de Información Personal de Japón.
La compañía advirtió que podrían circular más “correos que suplanten a empleados de Nikkei o a nuestras empresas del grupo”. La empresa no hizo comentarios sobre cómo fueron comprometidas las cuentas ni si los incidentes están relacionados, y ningún grupo cibercriminal se ha atribuido los ciberataques.
Efectos y otros incidentes del grupo
La campaña tuvo efectos en el propio grupo. Nikkei BP, su editorial, informó que la cuenta de correo de un empleado fue accedida el 30 de septiembre tras recibir un phishing enviado desde una dirección de Nikkei, lo que expuso 26 nombres y correos, según informó el medio Infosecurity Magazine.
No es la primera vez que el medio sufre un incidente. En noviembre de 2025, credenciales robadas por malware en el computador personal de un empleado permitieron acceder a su Slack interno, con datos de más de 17 mil personas expuestas, recordó el medio The Record. En 2019, Nikkei America perdió unos 29 millones de dólares en una estafa de suplantación de correo corporativo.


