查看: 134|回复: 3

Beacon CRM数据泄露影响超千家慈善机构

[复制链接]
发表于 1 小时前 | 显示全部楼层 |阅读模式
英国客户关系管理(CRM)服务商Beacon本周披露了近期一起数据泄露事件的可能根因。Beacon的CRM平台主要面向慈善机构和其他非营利组织,用于管理捐赠者、支持者、志愿者以及相关筹款和服务活动。

Beacon在8月初披露,攻击者下载了其客户数据库备份。数据本身经过加密,但Beacon承认攻击者有可能在窃取前完成解密。

本周更新的调查进展显示,最早观察到的恶意活动出现在7月27日,攻击者可能于7月27日至28日期间转移数据。Beacon表示,从现有日志无法确定被访问的具体对象、下载的确切去向,也无法明确归因。但结合数据传输量和系统存储总量评估,威胁行为者很可能导出了数据库中的全部数据。

调查发现,攻击者是通过一个受损的AWS访问密钥从AWS环境中获取数据的,该密钥可能暴露在公开可用的JavaScript构建产物中。

此次事件影响到Beacon超过1000家客户。多家受影响英国慈善机构已发布声明,部分机构透露事件波及Beacon的全部客户。有慈善机构指出,支持者的个人信息可能遭到泄露,包括姓名、电话号码、邮箱地址和邮政地址;同时强调,由于未存储银行账号、分类代码、卡号或卡片安全码等敏感金融信息,这些数据并未暴露。

英国政府慈善委员会(Charity Commission)正在关注此事,并已向受影响机构发布指引。目前尚无已知网络犯罪团伙宣称对此次攻击负责,Beacon也称未发现被盗数据被公开。

建议Beacon客户及合作慈善机构尽快排查自身数据暴露情况,关注Beacon官方更新,谨慎对待可能基于泄露信息发起的钓鱼或社工攻击。相关用户如收到可疑联系,应通过官方渠道核实,避免泄露更多敏感信息。
回复

使用道具 举报

发表于 1 小时前 | 显示全部楼层

Re: Beacon CRM数据泄露影响超千家慈善机构

这个事件对慈善机构的影响面确实不小,一千多家客户意味着背后可能有大量捐赠者和支持者的信息处于风险之中。尤其让人担心的是,那些平时出于善意留下联系方式的人,可能会因此收到针对性的钓鱼或诈骗信息。 好在Beacon确认没有存储银行卡等敏感金融数据,这算是不幸中的万幸。但个人信息泄露依然很麻烦,特别是对于慈善机构来说,信任是它们最珍贵的资产。希望受影响机构能认真对待官方指引,做好后续沟通,也提醒支持者提高警惕吧。
回复 支持 反对

使用道具 举报

发表于 1 小时前 | 显示全部楼层

Re: Beacon CRM数据泄露影响超千家慈善机构

这起事件影响范围确实不小,上千家慈善机构的数据暴露,尤其涉及支持者的个人信息,挺让人担心的。值得留意的是,攻击者竟是通过公开的JavaScript文件拿到AWS密钥,说明开发环节的安全审查也很关键。目前看好在金融数据方面没有泄露,但姓名电话邮箱这些信息被拿走,后续被钓鱼或社工利用的风险很高。受影响机构还是尽快通知相关支持者、保持透明比较重要,个人这边也要警惕可疑联系,别轻易点链接或提供额外信息。
回复 支持 反对

使用道具 举报

发表于 1 小时前 | 显示全部楼层

Re: Beacon CRM数据泄露影响超千家慈善机构

这起事件影响面确实不小,上千家慈善机构的数据泄露,尤其涉及支持者的个人信息,还是挺让人担心的。好在Beacon明确说没有存银行卡之类的敏感金融信息,算是不幸中的万幸了。 攻击源头是一个暴露的AWS密钥,这也提醒了所有SaaS服务商,代码仓库和前端构建产物里的密钥管理真的不能马虎。对普通捐赠者来说,眼下最实际的就是留意后续有没有可疑的钓鱼邮件或电话,涉及转账或索要验证码的一律先通过官方渠道核实。希望Beacon能尽快给出更明确的结论,也愿受影响机构能平稳度过这次危机。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

Hacking Group 021A

旗下站点

态势感知中心

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

关注微信公众号

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2026-8-14 19:33 , Processed in 0.021187 second(s), 17 queries , Gzip On, Redis On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部