Nikkei hat nach eigenen Angaben das Passwort des kompromittierten Microsoft-365-Kontos geändert und seitdem keine weiteren unbefugten Zugriffe festgestellt. Die Empfänger der Phishing-Mails wurden kontaktiert und gebeten, die Nachrichten zu löschen. Offengelegt worden sein könnten Namen und E-Mail-Adressen der Empfänger sowie die Inhalte einzelner E-Mails. Das Unternehmen meldete den Vorfall der japanischen Datenschutzbehörde und ermittelt weiterhin, wie viele Personen betroffen sind.

„Es könnte zu einer Zunahme von E-Mails kommen, die Nikkei-Beschäftigte oder unsere Konzerngesellschaften imitieren", warnte das Unternehmen.

Der zweite Vorfall betrifft ein Google-Workspace-Konto, auf das seit Ende Juli unbefugt zugegriffen wurde. Nikkei entdeckte den Zugriff Anfang August nach einem Hinweis von Google und änderte ebenfalls das Passwort. Seither seien keine weiteren unbefugten Anmeldungen registriert worden; Hinweise auf einen Missbrauch der möglicherweise offengelegten Daten gebe es nicht. Betroffen sein könnten Namen und E-Mail-Adressen von 1.646 Personen, darunter Beschäftigte und Geschäftspartner. Daten von Nikkei-Lesern oder journalistischen Quellen seien in diesem Fall nicht enthalten gewesen.

Anzeige

Ob beide Vorfälle zusammenhängen, hat Nikkei offengelassen. Eine Zuordnung zu einer bestimmten Angreifergruppe gibt es bislang in keinem der beiden Fälle.

Die Meldungen fügen sich in eine Serie von Sicherheitsvorfällen bei japanischen Unternehmen. Daiwa Securities, der zweitgrößte Wertpapierhändler des Landes, teilte am Montag mit, dass Daten von bis zu 110.000 Kunden entwendet worden sein könnten, nachdem Angreifer Server eines externen Dienstleisters kompromittiert hatten. Die eigenen Systeme seien nicht betroffen gewesen, und die offengelegten Informationen allein ermöglichten weder den Zugang zu Konten noch die Ausführung von Wertpapiergeschäften.

Der Logistikdienstleister Yamato Transport meldete zudem kürzlich einen unbefugten Zugriff auf einen Zahlungsdienst für E-Commerce-Käufe. Weitere betroffene Unternehmen sind der Versicherer Dai-ichi Life, der Zusteller Sagawa Express und der Hersteller von Rundfunktechnik Ikegami Tsushinki.

Für Nikkei ist es nicht der erste Zwischenfall dieser Art. Im November 2025 teilte der Konzern mit, dass der Rechner eines Mitarbeiters mit Schadsoftware infiziert worden war, die Zugangsdaten abgriff. Diese wurden anschließend genutzt, um auf die interne Slack-Anwendung des Unternehmens zuzugreifen. Dabei könnten Namen, E-Mail-Adressen und Chatverläufe von mehr als 17.000 Beschäftigten und Geschäftspartnern offengelegt worden sein. Hinweise darauf, dass Informationen zu journalistischen Quellen oder zur Berichterstattung betroffen waren, fand Nikkei nach eigenen Angaben damals nicht.

2022 traf zudem ein Ransomware-Angriff die Zentrale des Konzerns in Singapur; nach Angaben von Nikkei könnten damals Kundendaten betroffen gewesen sein.