اختراق حساب مايكروسوفت 365 الخاص بـنيكي أدى إلى إرسال حوالي 9 000 رسالة تصيد
أعلنت مجموعة نيكاي اليابانية أن حساب أحد الموظفين في مايكروسوفت 365 تم اختراقه، ما أدى إلى إرسال ما يقرب من 9 000 بريد تصيد في 30 سبتمبر إلى جهات داخلية وخارجية.

في 4 أكتوبر 2026، أعلنت مجموعة الإعلام اليابانية نيكاي أن حساب أحد موظفيها في مايكروسوفت 365 قد تم اختراقه، على الأرجح بعد تسجيل دخول غير مصرح به. تم اكتشاف الاختراق بعد رصد أدوات مراقبة البريد الإلكتروني زيادة مفاجئة في الرسائل الصادرة.
اُستخدم الحساب المخترق لإرسال ما يقرب من 9 000 بريد إلكتروني في 30 سبتمبر. كل رسالة تنكر هوية نيكاي، موجهة إلى مزيج من الموظفين الداخليين والشركاء الخارجيين، وتحتوي على روابط تُعيد المتلقي إلى موقع خبيث يهدف إلى سرقة بيانات الاعتماد.
نطاق تسريب البيانات
وفقاً لنيكاي، قد يكون المهاجمون وصلوا إلى الأسماء وعناوين البريد الإلكتروني وجزء من محتوى بعض الرسائل المرسلة. لم تؤكد الشركة الحجم الكامل للبيانات التي ربما رُؤيت أو استُخرجت، لكنها أقرّت أن المعلومات ربما تعرضت للظهور أمام الجهات المهددة.
بعد اكتشاف النشاط غير المصرح به، أعادت نيكاي فوراً ضبط كلمة مرور الحساب المخترق. وأفادت الشركة بأنه لم تُلاحظ أي عمليات دخول غير مصرح بها أخرى منذ تغيير كلمة المرور.
إجراءات الاستجابة والإبلاغ
قامت نيكاي بالإبلاغ عن الحادث إلى لجنة حماية المعلومات الشخصية اليابانية، تماشيًا مع متطلبات الإبلاغ الوطني عن الاختراقات. وتستمر المنظمة في تحقيق داخلي لتحديد نطاق الهجوم بالكامل وتحديد عدد الأفراد الذين قد تكون بياناتهم تعرضت للخطر.
تم التواصل مع جميع المستلمين المحددين بشكل فردي. طلبت نيكاي من كل منهم حذف رسائل التصيد والبقاء يقظين لأي محاولات انتحال هوية لاحقة، محذرةً من احتمال حدوثها.
حوادث أمنية ذات صلة
في تقرير منفصل نُشر في 6 أكتوبر 2026، وصف iThome حادثاً في يوليو أثر على حسابات Google Workspace لــ 1 646 موظفًا وشريكًا لمنظمة غير مُحددة. وعلى الرغم من أن مقال iThome يذكر اختراق نيكاي، لا توجد أدلة عامة تربط بين الحدثين.
- تم اكتشاف الاختراق في 30 سبتمبر 2026
- تم إرسال حوالي 9 000 بريد تصيد
- تم تغيير كلمة المرور فورًا بعد الاكتشاف
- تم الإبلاغ عن الحادث إلى لجنة حماية المعلومات الشخصية اليابانية
- تم التواصل مع جميع المستلمين وتوجيههم لحذف الرسائل
كانت رسائل التصيد نفسها مصممة لتبدو أصيلة، مستخدمةً هوية العلامة التجارية لنيكاي وأسماء المرسلين المألوفة. الروابط الخبيثة المضمّنة في الرسائل كانت تشير إلى نطاق يحاكي صفحة تسجيل دخول خدمة شرعية، وهو أسلوب شائع لجمع بيانات الاعتماد من المستخدمين غير المتشكّكين.
يشير خبراء الأمن إلى أن حسابات مايكروسوفت 365 تُعد أهدافًا جذّابة لأنها غالبًا ما تُتيح الوصول إلى مجموعة واسعة من موارد الشركة، بما في ذلك SharePoint وTeams وOutlook. بمجرد أن يحصل المهاجم على حساب واحد، يمكنه توظيفه لإطلاق حملات تصيد واسعة النطاق تبدو موثوقة للمستلمين.
بالنسبة للمنظمات التي تعتمد بشكل كبير على مايكروسوفت 365 في العالم العربي، يسلّط هذا الحادث الضوء على أهمية تطبيق المصادقة المتعددة العوامل (MFA)، ومراقبة شذوذ عمليات الدخول باستمرار، وإجراءات الاستجابة السريعة للحوادث. فحتى اعتماد بيانات اعتماد واحدة مخترقة يمكن أن يُستغل لإرسال آلاف الرسائل الخبيثة في فترة زمنية قصيرة.
تُظهر هذه الحادثة أن الاعتماد على حساب واحد في بيئة مايكروسوفت 365 يمكن أن يفتح باباً واسعاً للمتسللين، حيث يتيح لهم الوصول إلى أدوات متعددة مثل البريد الداخلي، وتطبيقات التعاون، ومواقع التخزين المشتركة؛ وهذا يفرض ضرورة مراجعة سياسات التحكم في الصلاحيات وتطبيق مبدأ الحد الأدنى من الامتيازات لتقليل الأثر المحتمل في حال اختراق أي حساب.
من ناحية أخرى، تُبرز العملية التي تم تنفيذها لتغيير كلمة المرور فور اكتشاف الاختراق حدوداً على سرعة الاستجابة الداخلية؛ فالإجراءات الفورية تُقلل من فرص استغلال الحساب لفترة أطول، إلا أن الاعتماد على تعديل كلمة المرور فقط لا يكفي إذا كانت هناك رموز وصول أو تطبيقات موثوقة قد تُستغل في الخلفية، ما يستدعي فحصاً أعمق للأنشطة المرتبطة بالحساب المخترق.
التحقق من صحة الرسائل المرسلة وتحديد نطاق الضرر يتطلب أدوات مراقبة متقدمة قادرة على رصد الارتفاع غير الطبيعي في حجم الرسائل الصادرة، بالإضافة إلى تحليل سجلات الدخول لتحديد ما إذا كان هناك محاولات وصول أخرى غير مصرح بها؛ هذه الخطوات تُعطي صورة أوضح عن ما إذا كان الاختراق محدوداً أم أنه جزء من حملة أوسع.
تُظهر الإجراءات التي اتخذتها الشركة في إبلاغ الجهات التنظيمية وتواصلها مع المتلقين أن الشفافية تُعد عاملاً حاسماً في الحد من الأضرار السمعة؛ ومع ذلك، يبقى التحدي في ضمان أن جميع المتلقين ينفذون التعليمات بدقة، لأن عدم حذف الرسائل أو النقر على الروابط الخبيثة قد يفاقم الخسائر ويُعيد إحياء السلوك الضار.
من الناحية العملية، يُستنتج أن تطبيق المصادقة المتعددة العوامل على جميع الحسابات يُعد خط الدفاع الأول ضد محاولات الدخول غير المصرح بها، لكنه لا يلغي الحاجة إلى سياسات مراقبة مستمرة وتحديث دوري للآليات الأمنية؛ فالمهاجمون يتطورون باستمرار وقد يحاولون استغلال ثغرات في عمليات المصادقة نفسها.
ختاماً، يتطلب الحد من تكرار مثل هذه الحوادث في المنظمات العربية تبني نهج شامل يجمع بين التدريب المستمر للموظفين على التعرف على رسائل التصيد، وتفعيل تنبيهات ذكية للأنشطة غير العادية، وإجراء اختبارات محاكاة دورية لتقييم جاهزية الفرق الأمنية؛ هذه الممارسات تُسهم في بناء ثقافة أمان قوية تقلل من فرص نجاح الهجمات المستقبلية.
ينبغي على الشركات العربية مراجعة ضوابط أمان البريد الإلكتروني في ضوء هذا الاختراق. يشمل ذلك فرض MFA على جميع الحسابات، وتفعيل تنبيهات تلقائية عند حدوث ارتفاع غير عادي في حجم الرسائل الصادرة، وإجراء تمارين محاكاة تصيد دورية لتوعية الموظفين بالأساليب المتطورة. تظل تغييرات كلمة المرور الفورية، والتحليل الجنائي المتعمق، والتواصل الشفاف مع الأطراف المتضررة خطوات أساسية للحد من الضرر واستعادة الثقة بعد اختراق مماثل.
المصادر
- Microsoft 365 アカウントへの不正アクセスと不審メール送信について日本経済新聞社 · ٤ أكتوبر ٢٠٢٦
- 日經M365帳號遭駭,約9千封釣魚郵件被寄出iThome · ٦ أكتوبر ٢٠٢٦



