尼克财经 Microsoft 365 账户被劫持,约 9,000 封钓鱼邮件被发送
尼克财经披露,一名员工的 Microsoft 365 账户被劫持,导致约 9,000 封钓鱼邮件于 9 月 30 日发送,目标包括内部员工和外部合作伙伴。

2026 年 10 月 4 日,日本媒体集团尼克财经对外宣布,其一名员工的 Microsoft 365 账户在未经授权的情况下被劫持,疑似是通过非法登录手段实现的。公司在邮件监控系统中捕捉到异常的大量外发邮件后,迅速展开调查并确认了此次安全事件的真实性。
被侵入的账户在 9 月 30 日当天向内外部收件人共发送了约 9,000 封电子邮件。这些邮件表面上看似尼克财经的正式通知,实则伪装成官方信件,收件人包含公司内部员工以及外部合作伙伴,邮件正文中嵌入了指向恶意网站的链接,意图窃取收件人的登录凭证。
泄露数据的范围与影响
尼克财经透露,攻击者可能已经获取了收件人的姓名、电子邮件地址以及部分已发送邮件的内容。虽然公司尚未完全确认被查看或提取的数据具体有哪些,但已承认这些信息极有可能已经落入威胁者之手。
在检测到异常活动后,尼克财经立即对被劫持的账户进行了密码重置,并对相关登录记录进行审计。公司表示,自从更换密码以来,未再观察到任何未经授权的登录尝试。
公司应对措施与官方报告
根据日本个人信息保护委员会的规定,尼克财经已向该机构提交了事件报告,履行了国家层面的泄露通报义务。与此同时,内部安全团队正持续开展深入调查,以绘制攻击链的完整图谱并估算可能受影响的个人数量。
所有已确认受到影响的收件人均已单独联系,尼克财经要求他们立即删除钓鱼邮件,并提醒保持警惕,防止后续的冒充攻击。公司再次警示,此类基于合法品牌伪装的攻击仍具高度危害性。
其他相关安全事件
在 2026 年 10 月 6 日发布的另一篇报告中,iThome 详细介绍了 7 月份一次影响 1,646 名员工和合作伙伴的 Google Workspace 账户被侵入事件。虽然该报道提及尼克财经的泄露,但目前没有公开证据表明两起事件之间存在直接关联。
- 泄露于 2026 年 9 月 30 日被检测到
- 约 9,000 封钓鱼邮件被发送
- 检测后立即重置密码
- 已向日本个人信息保护委员会报告事件
- 已联系所有受影响收件人并指示删除邮件
这些钓鱼邮件在外观上高度仿真,使用了尼克财经的品牌标识、官方信头以及熟悉的发件人姓名,使收件人难以辨别真伪。邮件中嵌入的恶意链接指向与合法服务登录页面极为相似的域名,属于典型的凭证收集手段。
安全专家指出,Microsoft 365 账户因其能够访问 SharePoint、Teams、Outlook 等企业核心资源,成为攻击者的高价值目标。一旦攻击者控制了单一账户,便可利用其信任度在短时间内发起大规模、看似可信的钓鱼攻击。
对于高度依赖 Microsoft 365 的组织而言,此次尼克财经事件再次凸显了多因素认证(MFA)的必要性、持续监控登录异常的价值以及快速事件响应流程的重要性。即便只有一个凭证被泄露,也可能在数小时内被用于发送成千上万的恶意邮件。
具体到中国企业,建议依据本次泄露经验审视并强化邮件安全控制:为所有账户强制启用 MFA、部署针对大规模外发邮件激增的自动警报、定期开展钓鱼演练提升员工对新型攻击手法的识别能力。及时更换密码、深入取证分析以及与受影响方保持透明沟通,仍是限制损失、恢复信任的关键步骤。
本报道由《尼克财经》提供的原始信息撰写,所有数据均来源于官方声明和公开报告,未作任何虚构或删改。
信息来源
- Microsoft 365 アカウントへの不正アクセスと不審メール送信について日本経済新聞社 · 2026年10月4日
- 日經M365帳號遭駭,約9千封釣魚郵件被寄出iThome · 2026年10月6日



