Adatvédelmi incidens miatt figyelmeztette támogatóit a skót költő, Robert Burns történelmi farmját kezelő Robert Burns Ellisland Trust, miután kibertámadás érte a szervezet külső szoftverszolgáltatóját, a Beacon CRM-et.
A Beacon infrastruktúrájának kompromittálása jogosulatlan hozzáférést tett lehetővé a támogatói adatbázisokhoz. A vizsgálatok során megállapításra került, hogy az incidens hátterében egy kompromittálódott Amazon Web Services (AWS) hozzáférési kulcs állt, amelyet véletlenül nyilvánosan elérhető JavaScript build fájlokban tettek közzé. A kulcs birtokában a támadó 2026. július 27. és 28. között hozzáfért a felhőkörnyezetben található ügyféladatbázisok biztonsági mentéseihez, majd letöltötte azokat. Az incidens során olyan személyes adatok kerülhettek illetéktelenek kezébe, mint a támogatók teljes neve, neme, e-mail-címe, telefonszáma, levelezési címe és születési dátuma. Az érintett adatok köre emellett adományozási információkat és fizetési előzményeket is tartalmazott.
A Beacon CRM az incidens észlelését követően visszavonta a nyilvánosságra került AWS-hitelesítő adatokat. A vállalat emellett megerősítette belső biztonsági monitoring rendszerét, valamint értesítette az Egyesült Királyság adatvédelmi hatóságát, az Information Commissioner’s Office-t (ICO) és a Charity Commissiont. Az érintett jótékonysági szervezetek e-mailben értesítették támogatóikat az incidensről. A tájékoztatásban ismertették a lehetséges kockázatokat, valamint az érintettek számára javasolt további lépéseket.
(forrás)

