Новости Пожертвовали фонду один раз? Теперь мошенники могут попросить ещё. Из Beacon CRM скачали данные доноров

NewsMaker

I'm just a script
Премиум
28,885
46
8 Ноя 2022
Никаких отключений и паники. Только кража имён, контактов и суммы переводов.

<div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1200/676;margin-bottom:2rem;overflow:hidden">
usguyc1nflig57pvub9pg7s0wojf75ey.jpg

<div itemprop="articleBody">Платформа Beacon CRM, которой пользуются благотворительные и культурные организации, столкнулась с кибератакой. Злоумышленники проникли в систему через скомпрометированные учётные данные и получили доступ к резервным копиям клиентских баз.

Beacon обнаружила возможное проникновение 29 июля, привлекла внешних специалистов по кибербезопасности, ограничила несанкционированный доступ и уведомила клиентов и надзорные органы. Работа платформы не прерывалась, поэтому организации продолжили пользоваться сервисом в обычном режиме.

К 4 августа расследование ещё не подтвердило окончательно, покинули ли данные инфраструктуру Beacon. Однако собранные признаки указывают, что злоумышленники, вероятно, загрузили копии резервных баз на внешние системы. Состав возможной утечки зависит от информации, которую каждый клиент хранил в CRM.

Beacon помогает организациям работать со сторонниками, донорами, партнёрами и участниками благотворительных программ. Сотрудники ведут в системе карточки контактов, сохраняют историю общения, учитывают пожертвования и планируют дальнейшую работу с аудиторией.

Среди затронутых клиентов оказался фонд Chiswick House and Gardens Trust, управляющий историческим комплексом Чизик-хаус и прилегающими садами в Лондоне. Фонд хранил в Beacon сведения о сторонниках, жертвователях и участниках сбора средств.

Организация начала связываться с людьми, чьи записи могли попасть к злоумышленникам. Признаков публикации данных, мошенничества или другого ущерба пока не обнаружили. Фонд сообщил об инциденте британскому Управлению комиссара по информации и Комиссии по делам благотворительных организаций.

Даже без паролей и платёжных реквизитов похищенные сведения позволяют готовить убедительные мошеннические обращения. Преступник может назвать имя жертвователя, сумму взноса и организацию-получателя, а затем попросить подтвердить платёж, обновить банковские реквизиты или перейти по ссылке. Подобное сообщение вызывает меньше подозрений, поскольку опирается на реальные данные.

О возможной утечке уведомил партнёров и Английский национальный балет. Атака произошла во время переноса информации в Beacon из прежней CRM, поэтому в затронутом массиве могли находиться деловые контакты компаний и специалистов, сотрудничавших с балетом.

Потенциально скомпрометированные записи включают адреса электронной почты, рабочие телефонные номера и служебные адреса. Пароли и платёжные данные в доступных злоумышленникам массивах не хранились.

Английский национальный балет рекомендовал партнёрам внимательнее проверять неожиданные письма и подтверждать личность отправителя перед переходом по ссылкам. Сайт и онлайн-сервисы организации работали без перебоев.

Beacon выпустила для клиентов руководство по действиям после атаки. Организациям советуют определить категории хранившихся данных, проверить требования законодательства и установить, кого необходимо уведомить. Благотворительным фондам также нужно учитывать правила профильных регуляторов и возможные последствия для пострадавших.

Расследованию предстоит установить, какие резервные копии скачали злоумышленники, сколько клиентов затронула атака и удалось ли вывести весь доступный массив. Пока основную угрозу связывают с использованием сведений о донорах и деловых контактах для адресного фишинга и мошеннических запросов.
 
Источник новости
www.securitylab.ru

Похожие темы