Кибератака затронула христианские благотворительные организации в Великобритании
Кибератака предоставила хакерам несанкционированный доступ к данным христианских организаций в Великобритании.
Кибератака предоставила хакерам несанкционированный доступ к данным христианских организаций в Великобритании.
Хакеры проникли в системы Beacon, современной облачной платформы для управления взаимоотношениями с клиентами для благотворительного и некоммерческого сектора, расположенной в Шордиче, Лондон, 29 июля.
«Недавно мы столкнулись с инцидентом в области кибербезопасности, который включал несанкционированный доступ к системам Beacon, содержащим данные, которые мы обрабатываем от имени наших клиентов», — сообщила представитель Beacon Christian Daily International.
«Мы немедленно привлекли внешних экспертов по кибербезопасности, чтобы помочь нам локализовать инцидент и провести расследование».
Представительница заявила, что компания понимает, что этот вопрос «вызывает беспокойство» у клиентов, и пообещала, что «мы относимся к этому очень серьезно».
«Мы уже поговорили со всеми нашими клиентами, и сейчас наша задача — максимально поддержать их в любых дальнейших коммуникациях относительно возможного воздействия на данные», — сказала она.
«Помимо наших непосредственных действий по локализации, Beacon не испытывал перебоев в работе в результате этого инцидента, и наши клиенты продолжают пользоваться нашей платформой и услугами в обычном режиме».
Embrace the Middle East — это зарегистрированная в Великобритании христианская благотворительная организация, базирующаяся в Хай-Уикоме, Бакингемшир, которая работает с местными христианскими партнерами, предоставляя медицинскую помощь, образование и гуманитарную помощь на Ближнем Востоке.
Христианская благотворительная организация выпустила публичное заявление 5 августа, в котором признала, что ей известно об инциденте с утечкой данных.
«Мы знаем об инциденте с утечкой данных, о котором недавно сообщила Beacon, поставщик баз данных, который мы используем для управления информацией о сторонниках, и мы тесно сотрудничаем с ними, чтобы понять, есть ли какое-либо влияние на информацию о сторонниках и партнерах Embrace», — сообщили в Embrace the Middle East.
«Мы понимаем, что новости об инциденте с утечкой данных могут вызвать беспокойство у наших сторонников. Защита личной информации, которой мы делимся, чрезвычайно важна, и мы относимся к этому вопросу с максимальной серьезностью».
Расследование Beacon продолжается, сообщила благотворительная организация.
«Мы находимся в регулярном контакте с их командой и тесно сотрудничаем, чтобы оценить любые потенциальные последствия», — добавили в благотворительной организации.
В Embrace the Middle East заявили, что на данном этапе недостаточно доказательств, чтобы подтвердить, что информация о сторонниках или партнерах была затронута.
«Мы продолжим внимательно следить за ситуацией и изучать любую новую информацию по мере ее поступления», — сообщили в благотворительной организации сторонникам. «Мы рекомендуем вам быть особенно бдительными в отношении своей личной информации в это время.
«Если сторонникам или партнерам необходимо что-то знать или предпринять какие-либо действия, мы сообщим об этом четко и оперативно».
Благотворительная организация попросила молиться за всех пострадавших от этого инцидента, включая Beacon и другие благотворительные организации.
Кит Графем, главный исполнительный директор 24-7 Prayer International, также сообщил, что международная молитвенная благотворительная организация пострадала.
В публичном заявлении для сторонников Графем сообщил, что инцидент с безопасностью затронул Beacon, поставщика услуг, который хранит контактную информацию и информацию о сторонниках от имени 24-7 Prayer International.
«Beacon сообщил нам, что третья сторона получила несанкционированный доступ к его системам и сделала копии данных, которыми они управляли», — сказал Графем. «Основываясь на имеющихся на данный момент доказательствах, они, вероятно, были загружены. Система сейчас защищена».
Графем объяснил сторонникам, что личная информация хранилась в затронутой системе и могла быть включена в эти копии.
Сюда входят имена, адреса электронной почты, но не платежные данные или данные кредитных карт. Финансовые данные хранятся в отдельной защищенной системе.
«Мы понимаем, что получение этого электронного письма может вызывать беспокойство, и мы сожалеем, что есть вероятность, что ваша личная информация могла быть затронута», — добавил Графем.
«В настоящее время ни 24-7 Prayer, ни Beacon не имеют доказательств того, что ваша информация была опубликована в Интернете или использована мошенническим путем. Однако злоупотребление возможно, и, хотя мы продолжим оценивать риск, мы просим вас сохранять бдительность.
«Основной риск заключается в том, что кто-то может использовать ваше имя, контактные данные или вашу связь с 24-7 Prayer, чтобы подделать электронное письмо, которое будет выглядеть подлинным. Также существует риск, что с вами могут связаться, и что ваша связь с 24-7 Prayer больше не будет конфиденциальной».
Beacon предпринял шаги для локализации инцидента, привлек внешних специалистов по кибербезопасности и начал судебно-медицинское расследование, согласно Графему.
Графем предложил меры предосторожности, такие как осторожность в отношении неожиданных сообщений, касающихся 24-7 Prayer или Beacon, не предоставление паролей или банковской информации в неожиданных электронных письмах, текстовых сообщениях или звонках.
«Ни 24-7 Prayer, ни Beacon не будут запрашивать у вас эту информацию», — сказал Графем.
«Не нажимайте на ссылки и не открывайте вложения в неожиданных сообщениях. Свяжитесь с 24-7 Prayer через контакты, которые вы точно знаете как подлинные.
«Немедленно сообщите нам, если вы получите подозрительное сообщение, которое, по-видимому, использует информацию, связанную с 24-7 Prayer».
Графем заявил, что благотворительная организация относится к инциденту «очень серьезно» и сообщила о проблеме в Управление уполномоченного по информации Великобритании и Комиссию по благотворительности.
«Мы работали с Beacon, чтобы подтвердить, что они заблокировали несанкционированный доступ и предотвратили дальнейшее раскрытие информации», — сказал он. «Они также приняли дополнительные меры безопасности».
Около 28–30% британских благотворительных организаций, что составляет примерно от 57 000 до 61 000 организаций, сообщили о нарушениях кибербезопасности или атаках за последние годы, согласно опросу британского правительства о нарушениях кибербезопасности.
Recommended for you
12 самых глубоких мыслей Д.Л. Муди о вере
Я не помогаю своей жене.
Вы никогда не женитесь на правильном человеке
Шесть способов почитать отца и мать
Почему так трудно жить?