
A Nikkei informou que criminosos conseguiram invadir duas contas de e-mail de funcionários da companhia, criando um canal legítimo para a realização de novos ataques.
Uma das contas comprometidas foi utilizada pelos invasores para disparar mensagens de phishing em larga escala. O uso de um endereço corporativo verdadeiro pode tornar esse tipo de golpe mais convincente para quem recebe a mensagem.
A empresa não revelou quantas pessoas receberam os e-mails fraudulentos. Também não há, nas informações divulgadas, indicação sobre quantos destinatários chegaram a interagir com as mensagens enviadas pelos criminosos.
O incidente reforça o risco de contas corporativas comprometidas serem transformadas em ferramentas para ataques contra terceiros. Medidas como autenticação multifator, monitoramento de acessos e resposta rápida a atividades suspeitas são fundamentais para reduzir esse tipo de exposição.



