Datenpanne bei Nikkei legt persönliche Informationen von 17.000 Personen offen

Ein Malware-Angriff auf Nikkeis Slack-Plattform legte Daten von mehr als 17.000 Personen offen und unterstreicht die Risiken durch menschliches Verhalten und Cloud-Sicherheit.

Verfasst von
Ken Underhill
Ken Underhill
Nov 5, 2025
3 minute read
eSecurity Planet Inhalte und Produktempfehlungen sind redaktionell unabhängig. Wir können Geld verdienen, wenn Sie auf Links zu unseren Partnern klicken. Mehr erfahren

Der japanische Medienkonzern Nikkei Inc., die Muttergesellschaft der Financial Times und The Nikkei, hat eine Datenpanne offengelegt, bei der die persönlichen Informationen von mehr als 17.000 Mitarbeitern und Geschäftspartnern kompromittiert wurden. 

Das Unternehmen gab bekannt, dass Angreifer durch die Nutzung gestohlener Authentifizierungsdaten unbefugten Zugriff auf die interne Slack-Messaging-Plattform erlangt hatten.

Wie sich die Datenpanne entwickelte

Laut der offiziellen Stellungnahme von Nikkei nahm die Datenpanne ihren Anfang, als der Computer eines Mitarbeiters mit Malware infiziert wurde. Dadurch konnten Angreifer Authentifizierungsdaten stehlen und in die Slack-Umgebung des Unternehmens eindringen. 

Nach dem Eindringen griffen die Angreifer auf private Kanäle mit Mitarbeiterkommunikation und Benutzerdaten aus der Registrierung zu.

Nikkei entdeckte die Datenpanne und reagierte umgehend mit einem unternehmensweiten Zurücksetzen der Passwörter sowie einer internen Untersuchung. 

Insgesamt waren die Namen, E-Mail-Adressen und Chatverläufe von 17.368 Personen potenziell offengelegt. 

Nikkei erklärte zwar, dass die Datenpanne weder Finanzdaten noch Daten zu journalistischen Quellen betraf, räumte jedoch ein, dass der Verlust persönlicher Informationen schwerwiegend sei und eine transparente Reaktion erfordere.

Transparenz während des Angriffs

In seiner öffentlichen Mitteilung wies Nikkei darauf hin, dass die kompromittierten Daten nicht in den Geltungsbereich des japanischen Gesetzes zum Schutz personenbezogener Daten (PIPL) fielen, das für bestimmte Kategorien personenbezogener Daten eine formelle Meldung vorschreibt. 

Das Unternehmen informierte jedoch freiwillig die Personal Information Protection Commission (PPC) und verwies dabei auf sein Bekenntnis zur Transparenz sowie auf die Bedeutung des Vorfalls.

Nikkei betonte, dass keine vertraulichen journalistischen Informationen oder Quelldaten kompromittiert worden seien.

Die Datenpanne scheint auf einen Angriff zum Diebstahl von Zugangsdaten zurückzugehen – eine Taktik, bei der Malware Authentifizierungstokens oder gespeicherte Anmeldedaten von einem infizierten Endgerät abgreift. 

Advertisement

Sobald der Angreifer die Slack-Zugangsdaten eines Mitarbeiters erlangt hatte, konnte er Authentifizierungskontrollen umgehen und direkt auf interne Kommunikationssysteme zugreifen.

Das tatsächliche Risiko hinter der Datenpanne

Slack war zwar das kompromittierte Medium, doch Experten zufolge liegt das eigentliche Problem jenseits des Tools selbst. 

Omer Tal, Director of Innovation and Research im CTO Office von Seemplicity, erklärte:

„Bei dieser Datenpanne geht es nicht wirklich um Slack. Es geht um blinde Flecken zwischen IT-Richtlinien und menschlichem Verhalten.“ 

Er fügte hinzu: „Sobald Mitarbeiter über persönliche oder nicht verwaltete Geräte auf Arbeitsressourcen zugreifen, verlassen Unternehmensdaten den Schutz der unternehmenseigenen Kontrollen. Dadurch entstehen Sicherheitslücken, die selbst die sichersten Tools nicht eindämmen können. Genau darin liegt das eigentliche Risiko – nicht in Slack selbst, sondern in der Umgebung, in der es eingesetzt wird.“

Tals Beobachtung verdeutlicht ein verbreitetes Problem in der Cybersicherheit von Unternehmen: die menschliche und verhaltensbezogene Risikodimension. 

Da Modelle für die Arbeit im Homeoffice und hybride Arbeitsmodelle weiterhin vorherrschen, verschwimmt die Grenze zwischen persönlichen und unternehmenseigenen Geräten. 

Angreifer nutzen diese Überschneidung aus, indem sie auf Endgeräte außerhalb herkömmlicher Sicherheitsperimeter zielen und gestohlene Zugangsdaten als Einstieg in Unternehmenssysteme verwenden.

Dieser Vorfall unterstreicht auch die Herausforderungen, vor denen Unternehmen stehen, wenn sie sich stark auf Cloud-Kollaborationsplattformen wie Slack, Microsoft Teams oder Google Workspace verlassen. 

Diese Plattformen sind für die Produktivität unverzichtbar geworden, dienen bei kompromittierten Zugangsdaten jedoch auch als bevorzugte Ziele für laterale Bewegungen und Datenabfluss.

Eine stärkere Verteidigung aufbauen

Um sich vor ähnlichen Angriffen zu schützen, sollten Unternehmen einen proaktiven, mehrschichtigen Ansatz zum Schutz von Kollaborationsumgebungen und Mitarbeiterzugangsdaten verfolgen. Zu den wichtigsten Gegenmaßnahmen gehören:

  • Stärken Sie Authentifizierung und Zugriffskontrollen durch die Aktivierung einer Multi-Faktor-Authentifizierung (MFA), die Anwendung des Prinzips der geringsten Privilegien und die regelmäßige Überprüfung der Berechtigungen von Drittanbieter-Apps.
  • Verbessern Sie die Endpunkt- und Netzwerksicherheit durch Malware-Erkennung, Endgeräteschutz und die kontinuierliche Überwachung von Anmeldeaktivitäten und Audit-Protokollen auf verdächtiges Verhalten.
  • Fördern Sie eine sicherheitsbewusste Kultur durch fortlaufende Mitarbeiterschulungen mit Schwerpunkt auf der Abwehr von Phishing, dem sicheren Umgang mit Zugangsdaten und dem sicheren Fernzugriff.
  • Bereiten Sie sich auf eine schnelle Reaktion vor – durch die Pflege von Plänen zur Reaktion auf Sicherheitsvorfälle, die auf Cloud-Kollaborationstools zugeschnitten sind und eine rasche Eindämmung und Wiederherstellung nach Datenpannen gewährleisten.
Advertisement

Durch die Umsetzung dieser Maßnahmen können Unternehmen ihre Gefährdung durch den Diebstahl von Zugangsdaten und Angriffe auf Cloud-Kollaborationsplattformen verringern.

Dieser Vorfall zeigt die kritische Schnittstelle zwischen Nutzerverhalten, Endgerätesicherheit und Unternehmensrichtlinien.

Da Angreifer weiterhin eher Lücken im menschlichen Verhalten und in Prozessen als bloße Softwarefehler ausnutzen, müssen sich Cybersicherheitsstrategien weiterentwickeln und diese auf den Menschen bezogenen Schwachstellen berücksichtigen.

Ken Underhill

Ken Underhill is an award-winning cybersecurity professional, bestselling author, and seasoned IT professional. He holds a graduate degree in cybersecurity and information assurance from Western Governors University and brings years of hands-on experience to the field.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Eigentum von TechnologyAdvice. © 2026 TechnologyAdvice. Alle Rechte vorbehalten

Werbetreibenden-Offenlegung: Einige der auf dieser Website erscheinenden Produkte stammen von Unternehmen, von denen TechnologyAdvice eine Vergütung erhält. Diese Vergütung kann beeinflussen, wie und wo Produkte auf dieser Website erscheinen, einschließlich beispielsweise der Reihenfolge, in der sie erscheinen. TechnologyAdvice schließt nicht alle Unternehmen oder alle auf dem Marktplatz verfügbaren Produkttypen ein.