LONDON (IT BOLTWISE) – Bei einem Cyberangriff auf Nikkei wurden laut Angaben kompromittierte Microsoft-365-Konten missbraucht, um rund 9.000 gefälschte E-Mails zu verschicken. Die Nachrichten enthielten Links zu bösartigen Webseiten und trafen sowohl Mitarbeitende als auch externe Kontakte. Zusätzlich meldete der Konzern einen separaten Zugriff auf von ihm genutzte Google-Workspace-Cloudkonten, bei dem seit Ende Juli Daten von 1.646 Personen betroffen gewesen sein könnten. Nikkei informierte die zuständige Datenschutzaufsicht und fordert Empfänger zu erhöhter Vorsicht bei verdächtigen Nachrichten auf.

Der Vorfall zeigt, wie schnell kompromittierte Identitäten in produktiven Cloud-Umgebungen zu skalierbarem Social Engineering werden. Nikkei hat öffentlich gemacht, dass eine Cyberattacke die Microsoft-365-Business-Accounts von Mitarbeitenden kompromittierte. Aus diesen Konten heraus verschickten Angreifer anschließend etwa 9.000 sogenannte Spoofing-E-Mails, und zwar sowohl an Personen innerhalb des Unternehmens als auch an externe Kontakte. Entscheidend war dabei, dass die Absenderadresse aus Sicht der Empfänger echt wirkte, weil die Nachrichten aus den eigentlichen Konten stammten und damit kaum „optische“ Warnsignale lieferten.
Technisch verlief der Angriff in mehreren Schritten: Zunächst gelang einem Dritten der unbefugte Zugriff auf Microsoft-365-Konten, die Beschäftigte für E-Mail und weitere Arbeitsfunktionen nutzen. Am 30. September sollen die Angreifer die übernommenen Konten genutzt haben, um E-Mails mit Links zu bösartigen Websites zu versenden. Nikkei beschreibt die Reichweite als Mischung aus internen Adressen und einer größeren Zahl externer Empfänger, darunter Geschäftspartner oder Kontakte, mit denen bereits zuvor E-Mails ausgetauscht wurden. Dadurch entstand ein Vertrauensvorteil, denn die Empfänger hatten die „Absenderlogik“ bereits aus früheren Nachrichten im Kopf.
Aus Security-Sicht ist besonders relevant, welche Daten dabei in den Nachrichten selbst potenziell „mitgingen“. Laut Nikkei ist davon auszugehen, dass die Attacke Empfängernamen und E-Mail-Adressen offenbaren konnte sowie den Inhalt einiger Nachrichten, die während der Übernahme verarbeitet wurden. Nach dem Bekanntwerden habe das Unternehmen die betroffenen Passwörter geändert und keine weiteren unautorisierten Logins festgestellt. Zusätzlich wandte sich Nikkei an die betroffenen Empfänger und bat sie, die E-Mails zu löschen. Solche Einzelkontaktierungen sind aufwendig, aber sie helfen gerade dann, wenn eine reine Sperrung im E-Mail-Gateway nicht verhindert, dass Links bereits geöffnet oder weitergeleitet wurden.
Neben der Microsoft-365-Geschichte meldete Nikkei eine zweite, unabhängig davon laufende Sicherheitslücke. In einem separaten Vorfall seien Unbefugte in Google-Workspace-Konten eingedrungen, die ebenfalls für Arbeitszwecke genutzt werden. Die unautorisierte Nutzung soll seit Ende Juli begonnen haben; Nikkei erfuhr davon nach eigenen Angaben Anfang August, nachdem Google das Unternehmen benachrichtigt hatte. Dabei seien Informationen zu 1.646 Personen und Geschäftspartnern potenziell offengelegt worden, wobei Nikkei betont, dass die geleakten Daten keine Informationen über Leser oder Quellen enthalten hätten und dass keine Folgeschäden bestätigt worden seien.
Die zeitliche Abfolge macht deutlich, wie wichtig in solchen Fällen eine vollständige Incident-Kette ist. Nikkei beschreibt die Ereignisse in dieser Reihenfolge: Ende Juli 2026 startete der unautorisierte Zugriff auf Google Workspace, Anfang August erkannte Nikkei die Situation nach der Benachrichtigung durch Google, am 30. September wurden Microsoft-365-Accounts übernommen und rund 9.000 Spoofing-E-Mails verschickt, und am 4. Oktober machte das Unternehmen die Vorfälle öffentlich. Für betroffene Organisationen ist das vor allem eine Erinnerung: Zwei Clouds im gleichen Unternehmen können unterschiedliche Angriffswege haben, aber beide werden in der Praxis oft über dieselben Identitäts- und Zugriffshygiene-Praktiken abgesichert.
Dass Nikkei beide Vorfälle der japanischen Personal Information Protection Commission meldete, unterstreicht zudem den regulatorischen Druck, wenn unbefugter Zugriff personenbezogene Daten gefährden kann. Nach dem Act on the Protection of Personal Information müssen Organisationen entsprechend melden und betroffene Personen informieren, sobald eine Sicherheitsverletzung durch unautorisierte Zugriffe Rechte und Interessen beeinträchtigen könnte. Besonders relevant: Bei Verstößen mit mehr als 1.000 betroffenen Personen greifen Pflichtmeldungen, und es gibt konkrete Fristen für einen vorläufigen Bericht innerhalb von etwa drei bis fünf Tagen nach Entdeckung sowie einen finalen Bericht binnen 30 Tagen, der bei böswilliger Zielsetzung auch auf 60 Tage verlängert sein kann. Nikkei erklärte, die Untersuchung laufe noch, unter anderem um den vollständigen Umfang und die Zahl der betroffenen Datensätze zu klären.
Für Unternehmen leitet sich daraus ein pragmatischer Maßnahmenkatalog ab, der weniger bei „Betrugsprävention“ beginnt und stärker bei Identität und Zugriff endet. Wenn Angreifer E-Mail-Konten übernehmen, wird jede weitere Sicherheitskontrolle schnell zu spät sein, sobald Links in echten Postfächern verteilt werden. Deshalb gewinnt die konsequente Absicherung von Microsoft-365- und Google-Workspace-Identitäten an Bedeutung: Dazu gehören unter anderem strenge Richtlinien für Passwörter und Sitzungsmanagement, sauber konfigurierte Mehrfaktor-Authentifizierung sowie das kontinuierliche Monitoring verdächtiger Login- und Versandmuster. Nikkei warnt zudem, dass weitere gefälschte E-Mails auftreten könnten, die sich als Nikkei oder Mitarbeitende ausgeben, was die nächsten Wochen zu einem kritischen Zeitraum macht.
Auch wenn sich die einzelnen Techniken hinter solchen Angriffen unterscheiden, bleibt der operative Kern gleich: Angreifer nutzen die Vertrauenswürdigkeit echter Absender, um Empfänger in eine reaktionsarme Situation zu bringen. Für IT- und Security-Teams bedeutet das, dass Awareness nicht nur „nach dem Klick“ helfen darf, sondern auch früh ansetzen muss, etwa durch klare Prozesse zur Verifikation von externen Absendern und durch konsequente Lösch- oder Quarantäne-Workflows bei verdächtigen Nachrichten. In der Praxis entscheidet sich damit nicht nur, wie schnell ein Incident erkannt wird, sondern auch, wie gut sich Wiederholungen verhindern lassen, wenn Konten bereits einmal missbraucht wurden.
💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!
- ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
- IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
- 【MEHR LEBEN FÜR DEINEN SCHREIBTISCH】 Lerne Eilik kennen – deinen kleinen Roboter-Freund mit Persönlichkeit. Mit liebevollen Animationen, ausdrucksstarken Reaktionen und spielerischen Interaktionen bringt Eilik mehr Freude in deinen Alltag. Ob auf dem Schreibtisch, im Büro oder am Nachttisch – Eilik wird schnell zu einem vertrauten Begleiter für besondere Momente.
- 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
- V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.
- Die besten Bücher rund um KI & Robotik!

- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Nikkei-Angriff: 9.000 gefälschte Mails und zweiter Cloud-Leak mit 1.646 Betroffenen" für unsere Leser?


#Sophos
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "Nikkei-Angriff: 9.000 gefälschte Mails und zweiter Cloud-Leak mit 1.646 Betroffenen" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Nikkei-Angriff: 9.000 gefälschte Mails und zweiter Cloud-Leak mit 1.646 Betroffenen« bei Google Deutschland suchen, bei Bing oder Google News!