Кибератака затронула христианские благотворительные организации в Великобритании
Кибератака предоставила хакерам несанкционированный доступ к данным христианских организаций в Великобритании.
Кибератака предоставила хакерам несанкционированный доступ к данным христианских организаций в Великобритании.
Хакеры проникли в системы Beacon, современной облачной платформы для управления взаимоотношениями с клиентами для благотворительного и некоммерческого сектора, расположенной в Шордиче, Лондон, 29 июля.
«Недавно мы столкнулись с инцидентом в области кибербезопасности, который включал несанкционированный доступ к системам Beacon, содержащим данные, которые мы обрабатываем от имени наших клиентов», — сообщила представитель Beacon Christian Daily International.
«Мы немедленно привлекли внешних экспертов по кибербезопасности, чтобы помочь нам локализовать инцидент и провести расследование».
Представительница заявила, что компания понимает, что этот вопрос «вызывает беспокойство» у клиентов, и пообещала, что «мы относимся к этому очень серьезно».
«Мы уже поговорили со всеми нашими клиентами, и сейчас наша задача — максимально поддержать их в любых дальнейших коммуникациях относительно возможного воздействия на данные», — сказала она.
«Помимо наших непосредственных действий по локализации, Beacon не испытывал перебоев в работе в результате этого инцидента, и наши клиенты продолжают пользоваться нашей платформой и услугами в обычном режиме».
Embrace the Middle East — это зарегистрированная в Великобритании христианская благотворительная организация, базирующаяся в Хай-Уикоме, Бакингемшир, которая работает с местными христианскими партнерами, предоставляя медицинскую помощь, образование и гуманитарную помощь на Ближнем Востоке.
Христианская благотворительная организация выпустила публичное заявление 5 августа, в котором признала, что ей известно об инциденте с утечкой данных.
«Мы знаем об инциденте с утечкой данных, о котором недавно сообщила Beacon, поставщик баз данных, который мы используем для управления информацией о сторонниках, и мы тесно сотрудничаем с ними, чтобы понять, есть ли какое-либо влияние на информацию о сторонниках и партнерах Embrace», — сообщили в Embrace the Middle East.
«Мы понимаем, что новости об инциденте с утечкой данных могут вызвать беспокойство у наших сторонников. Защита личной информации, которой мы делимся, чрезвычайно важна, и мы относимся к этому вопросу с максимальной серьезностью».
Расследование Beacon продолжается, сообщила благотворительная организация.
«Мы находимся в регулярном контакте с их командой и тесно сотрудничаем, чтобы оценить любые потенциальные последствия», — добавили в благотворительной организации.
В Embrace the Middle East заявили, что на данном этапе недостаточно доказательств, чтобы подтвердить, что информация о сторонниках или партнерах была затронута.
«Мы продолжим внимательно следить за ситуацией и изучать любую новую информацию по мере ее поступления», — сообщили в благотворительной организации сторонникам. «Мы рекомендуем вам быть особенно бдительными в отношении своей личной информации в это время.
«Если сторонникам или партнерам необходимо что-то знать или предпринять какие-либо действия, мы сообщим об этом четко и оперативно».
Благотворительная организация попросила молиться за всех пострадавших от этого инцидента, включая Beacon и другие благотворительные организации.
Кит Графем, главный исполнительный директор 24-7 Prayer International, также сообщил, что международная молитвенная благотворительная организация пострадала.
В публичном заявлении для сторонников Графем сообщил, что инцидент с безопасностью затронул Beacon, поставщика услуг, который хранит контактную информацию и информацию о сторонниках от имени 24-7 Prayer International.
«Beacon сообщил нам, что третья сторона получила несанкционированный доступ к его системам и сделала копии данных, которыми они управляли», — сказал Графем. «Основываясь на имеющихся на данный момент доказательствах, они, вероятно, были загружены. Система сейчас защищена».
Графем объяснил сторонникам, что личная информация хранилась в затронутой системе и могла быть включена в эти копии.
Сюда входят имена, адреса электронной почты, но не платежные данные или данные кредитных карт. Финансовые данные хранятся в отдельной защищенной системе.
«Мы понимаем, что получение этого электронного письма может вызывать беспокойство, и мы сожалеем, что есть вероятность, что ваша личная информация могла быть затронута», — добавил Графем.
«В настоящее время ни 24-7 Prayer, ни Beacon не имеют доказательств того, что ваша информация была опубликована в Интернете или использована мошенническим путем. Однако злоупотребление возможно, и, хотя мы продолжим оценивать риск, мы просим вас сохранять бдительность.
«Основной риск заключается в том, что кто-то может использовать ваше имя, контактные данные или вашу связь с 24-7 Prayer, чтобы подделать электронное письмо, которое будет выглядеть подлинным. Также существует риск, что с вами могут связаться, и что ваша связь с 24-7 Prayer больше не будет конфиденциальной».
Beacon предпринял шаги для локализации инцидента, привлек внешних специалистов по кибербезопасности и начал судебно-медицинское расследование, согласно Графему.
Графем предложил меры предосторожности, такие как осторожность в отношении неожиданных сообщений, касающихся 24-7 Prayer или Beacon, не предоставление паролей или банковской информации в неожиданных электронных письмах, текстовых сообщениях или звонках.
«Ни 24-7 Prayer, ни Beacon не будут запрашивать у вас эту информацию», — сказал Графем.
«Не нажимайте на ссылки и не открывайте вложения в неожиданных сообщениях. Свяжитесь с 24-7 Prayer через контакты, которые вы точно знаете как подлинные.
«Немедленно сообщите нам, если вы получите подозрительное сообщение, которое, по-видимому, использует информацию, связанную с 24-7 Prayer».
Графем заявил, что благотворительная организация относится к инциденту «очень серьезно» и сообщила о проблеме в Управление уполномоченного по информации Великобритании и Комиссию по благотворительности.
«Мы работали с Beacon, чтобы подтвердить, что они заблокировали несанкционированный доступ и предотвратили дальнейшее раскрытие информации», — сказал он. «Они также приняли дополнительные меры безопасности».
Около 28–30% британских благотворительных организаций, что составляет примерно от 57 000 до 61 000 организаций, сообщили о нарушениях кибербезопасности или атаках за последние годы, согласно опросу британского правительства о нарушениях кибербезопасности.
Recommended for you
Поймали мужа на порнографии? Отреагируйте правильно.
Пять цитат из Библии, которые неправильно поняли
Советы для запоминающих стихи из Библии наизусть
Что же Библия на самом деле говорит об алкоголе?
Пять коротких библейских историй о сильных женщинах