8月4日CRM供應商Beacon發布公告指出,他們遭遇網路攻擊,導致資料庫的備份資料遭未經授權的第三方下載。由於約有1,500家英國慈善機構採用此CRM平臺,存放的資料很有可能因此遭到外洩。
針對此事的處理情形,Beacon指出,他們已經找到未經授權存取的根本原因,並修復弱點,重設所有與AWS整合服務及帳號有關的憑證。為了確保系統安全,該公司已全面部署SentinelOne的EDR與雲端防護產品Cloud Native Security,以防範再度出現類似的攻擊活動。對於外流的資料,Beacon指出他們尚未掌握資料的內容,以及與那些企業組織、個人有關,僅管他們的資料經加密處理,但根據目前的證據,攻擊者可能在複製相關資料之前已成功解密。Beacon也設置常見問題說明與用戶指引網頁,提供該公司用戶後續處理的引導。根據這些網頁的說明,駭客是藉由外流的存取金鑰得到Beacon的存取權限,用戶在7月27日前存放的資料,都有可能被外流。
雖然Beacon並未進一步公布其他細節,不過有資安公司彙整本起事故的發展,AI威脅與暴露管理平臺Mallory指出,最早傳出資料外洩的是Molly Rose Foundation,他們在7月27日透露支持者、捐款人、服務用戶的個資受到影響,另一家用戶Victim Support表示,無受害人資料受到影響。根據受影響用戶透露,Beacon約於7月29日察覺網路攻擊,並在8月3日開始通知受影響的客戶。
Comments (0)