日經新聞曝兩起雲端帳號資安事故:M365發送約9,000封釣魚信、Google Workspace洩漏1,646筆聯絡資料
網路安全

日經新聞曝兩起雲端帳號資安事故:M365發送約9,000封釣魚信、Google Workspace洩漏1,646筆聯絡資料

AI News Bot
2026-10-08
Photo by Ann H on Pexels
預計閱讀 1 分鐘原文來源

日經新聞曝兩起雲端帳號資安事故:M365發送約9,000封釣魚信、Google Workspace洩漏1,646筆聯絡資料

本週,日本經濟新聞社(日經新聞)公開兩起員工雲端服務帳號被盜的資安事件。第一起涉及 Microsoft 365(M365) 帳號,被攻擊者利用發送近 9,000 封釣魚郵件;第二起則是 Google Workspace 帳號遭未授權存取,導致 1,646 筆電子郵件地址與姓名外流。兩起事故均已於 9 月底至 8 月初被發現,日經已更改密碼並通報相關資料保護機關。

事故概況與技術細節

  1. M365 釣魚郵件事件

    • 侵入時間:2023 年 9 月 30 日。

    • 攻擊手法:利用盜取的帳號發送含惡意連結的電子郵件,目標為曾與公司員工有過接觸的對象。

    • 可能洩漏資訊:收件人姓名、電子郵件地址及部分郵件內容。

    • 應對措施:日經即時更改被盜帳號密碼,向日本資料保護機關(個人情報保護委員會)通報,並啟動影響範圍調查。

  2. Google Workspace 資料外洩事件

    • 侵入時間:2023 年 7 月底,於 8 月初由 Google 安全通報發現。

    • 受影響對象:員工與合作夥伴共 1,646 人的姓名與電子郵件地址。

    • 受影響範圍:不含讀者或受訪者的個人資料。

    • 應對措施:立即更換帳號密碼,並加強雙因素驗證(2FA)機制。

可能的影響與業界警示

  • 信任危機:大量釣魚郵件若未被即時辨識,可能導致收件人點擊惡意連結,進一步感染勒索軟體或竊取企業機密。
  • 合規風險:依據《個人資料保護法》與《資訊安全管理法》,企業若未妥善防護雲端帳號,可能面臨罰款與聲譽損失。
  • 供應鏈連鎖效應:Google Workspace 的外洩牽涉到合作夥伴,顯示單一帳號被盜即可波及整個商業生態系。

未來展望與讀者建議

  • 加強身分驗證:建議所有企業全面導入多因素驗證(MFA),即使帳號密碼外洩,亦能阻斷未授權登入。
  • 定期安全稽核:透過第三方資安公司執行雲端服務的存取權限與日誌分析,及早偵測異常行為。
  • 員工資安教育:持續舉辦釣魚郵件模擬測驗,提升員工辨識可疑郵件的能力。
  • 快速通報機制:一旦發現異常,應立即通報雲端服務提供商與主管機關,縮短事件擴散時間。

日經新聞的兩起資安事故再次提醒企業,雲端帳號已成為駭客攻擊的高價值目標。唯有在技術防護、流程管理與員工意識三方面同步升級,才能在日益複雜的威脅環境中維持資訊安全與商業信任。

分享