Adatvédelmi incidens érte a Beacon CRM-et

enlightened Ez az oldal a közösségért készül. heart Kövess minket máshol is:  Linux Mint Magyar Közösség a Mastodon-on  Telegram csatorna – csak hírek  Beszélgessünk a Telegram – Linux csevegő csoport  Hírek olvasása RSS segítségével  Linux Mint Hivatalos Magyar Közösség a Facebook-on      Linux Mint Baráti Kör a Facebook-on
wink Ha hasznosnak találod, és szeretnéd, hogy folytatódjon, támogasd a munkát Ko-fi vagy Paypal segítségével. laugh

kami911 képe

Adatvédelmi incidens miatt figyelmeztette támogatóit a skót költő, Robert Burns történelmi farmját kezelő Robert Burns Ellisland Trust, miután kibertámadás érte a szervezet külső szoftverszolgáltatóját, a Beacon CRM-et.

A Beacon infrastruktúrájának kompromittálása jogosulatlan hozzáférést tett lehetővé a támogatói adatbázisokhoz. A vizsgálatok során megállapításra került, hogy az incidens hátterében egy kompromittálódott Amazon Web Services (AWS) hozzáférési kulcs állt, amelyet véletlenül nyilvánosan elérhető JavaScript build fájlokban tettek közzé. A kulcs birtokában a támadó 2026. július 27. és 28. között hozzáfért a felhőkörnyezetben található ügyféladatbázisok biztonsági mentéseihez, majd letöltötte azokat. Az incidens során olyan személyes adatok kerülhettek illetéktelenek kezébe, mint a támogatók teljes neve, neme, e-mail-címe, telefonszáma, levelezési címe és születési dátuma. Az érintett adatok köre emellett adományozási információkat és fizetési előzményeket is tartalmazott.

A Beacon CRM az incidens észlelését követően visszavonta a nyilvánosságra került AWS-hitelesítő adatokat. A vállalat emellett megerősítette belső biztonsági monitoring rendszerét, valamint értesítette az Egyesült Királyság adatvédelmi hatóságát, az Information Commissioner’s Office-t (ICO) és a Charity Commissiont. Az érintett jótékonysági szervezetek e-mailben értesítették támogatóikat az incidensről. A tájékoztatásban ismertették a lehetséges kockázatokat, valamint az érintettek számára javasolt további lépéseket.

(forrás)