預計閱讀 1 分鐘原文來源
日經新聞曝兩起雲端帳號資安事故:M365發送約9,000封釣魚信、Google Workspace洩漏1,646筆聯絡資料
本週,日本經濟新聞社(日經新聞)公開兩起員工雲端服務帳號被盜的資安事件。第一起涉及 Microsoft 365(M365) 帳號,被攻擊者利用發送近 9,000 封釣魚郵件;第二起則是 Google Workspace 帳號遭未授權存取,導致 1,646 筆電子郵件地址與姓名外流。兩起事故均已於 9 月底至 8 月初被發現,日經已更改密碼並通報相關資料保護機關。
事故概況與技術細節
-
M365 釣魚郵件事件
-
侵入時間:2023 年 9 月 30 日。
-
攻擊手法:利用盜取的帳號發送含惡意連結的電子郵件,目標為曾與公司員工有過接觸的對象。
-
可能洩漏資訊:收件人姓名、電子郵件地址及部分郵件內容。
-
應對措施:日經即時更改被盜帳號密碼,向日本資料保護機關(個人情報保護委員會)通報,並啟動影響範圍調查。
-
-
Google Workspace 資料外洩事件
-
侵入時間:2023 年 7 月底,於 8 月初由 Google 安全通報發現。
-
受影響對象:員工與合作夥伴共 1,646 人的姓名與電子郵件地址。
-
受影響範圍:不含讀者或受訪者的個人資料。
-
應對措施:立即更換帳號密碼,並加強雙因素驗證(2FA)機制。
-
可能的影響與業界警示
- 信任危機:大量釣魚郵件若未被即時辨識,可能導致收件人點擊惡意連結,進一步感染勒索軟體或竊取企業機密。
- 合規風險:依據《個人資料保護法》與《資訊安全管理法》,企業若未妥善防護雲端帳號,可能面臨罰款與聲譽損失。
- 供應鏈連鎖效應:Google Workspace 的外洩牽涉到合作夥伴,顯示單一帳號被盜即可波及整個商業生態系。
未來展望與讀者建議
- 加強身分驗證:建議所有企業全面導入多因素驗證(MFA),即使帳號密碼外洩,亦能阻斷未授權登入。
- 定期安全稽核:透過第三方資安公司執行雲端服務的存取權限與日誌分析,及早偵測異常行為。
- 員工資安教育:持續舉辦釣魚郵件模擬測驗,提升員工辨識可疑郵件的能力。
- 快速通報機制:一旦發現異常,應立即通報雲端服務提供商與主管機關,縮短事件擴散時間。
日經新聞的兩起資安事故再次提醒企業,雲端帳號已成為駭客攻擊的高價值目標。唯有在技術防護、流程管理與員工意識三方面同步升級,才能在日益複雜的威脅環境中維持資訊安全與商業信任。
分享
