英国慈善界遭遇重创:数据库系统被攻破
英国慈善机构部门正面临一场史无前例的网络安全危机。一款名为Beacon CRM的安全数据库系统,被广泛应用于众多慈善组织的日常运营管理,近日遭遇大规模网络攻击。尽管损失程度尚不明朗,但据报道,已有大量慈善机构受到波及,其中包括英国领先的博彩危害预防组织“Gambling with Lives”。
攻击细节披露:敏感数据面临风险,支付信息幸免
据Beacon公司透露,此次攻击源于恶意第三方获取了被泄露的凭证,从而非法访问了其系统。初步证据显示,攻击者已下载了数据库备份。尽管这些数据通常经过加密处理,但Beacon警告称其并非完全安全,仍有被恢复的风险。目前,数据泄露的全面范围仍在调查中。
此次网络攻击于7月29日被发现。Beacon已主动联系所有客户,并积极提供支持。值得庆幸的是,密码和支付细节似乎并未遭到泄露,但公司仍建议用户保持警惕。英国信息专员办公室、慈善委员会以及博彩委员会均已接到事件通报。
Beacon CRM在一份声明中表示:“我们近期遭遇了一起网络安全事件,涉及未经授权访问包含我们为客户处理数据在内的Beacon系统。”
Beacon已采取措施堵塞漏洞,并正与网络安全专家合作,以防止未来再次发生类似事件。超过1500家慈善机构依赖该公司的CRM软件,因此,此次泄露的全面影响将在未来几天内逐渐明朗。幸运的是,Beacon的服务在此次事件中未受影响,避免了对慈善机构运营造成中断。
博彩危害预防组织“Gambling with Lives”受影响
此次事件据报道已影响到英国一些主要的博彩相关慈善机构,例如“Gambling with Lives”。该组织致力于为受博彩危害影响的家庭提供支持,并提高公众对问题博彩的认识。此外,它还举办社区活动、协助调查,并积极倡导更严格的博彩广告法规。
根据Next.io近期的一份报告,“Gambling with Lives”已充分了解此次事件,并已提醒其员工在官方通信中保持谨慎。被泄露的信息可能包括姓名、出生日期、联系方式以及捐赠记录。“Gambling with Lives”正积极监控事态发展,并对此次事件不会影响其日常运营充满信心。
Beacon CRM在另一份声明中表示:“我们已与所有客户进行了沟通,目前的工作重点是尽可能地支持他们应对潜在的数据影响。”
行业警示:慈善机构成网络攻击新目标
虽然博彩行业一直是网络攻击的常客,但现在看来,慈善机构也已进入黑客的视线。抛开针对帮助弱势群体的组织进行攻击的道德问题不谈,慈善机构通常处理大量资金,这使其成为对黑客极具吸引力的目标。像Beacon这样为多个客户提供服务的外部合作伙伴也尤其脆弱,这要求更强的安全保障和持续的警惕。

