تواجه نحو ألف مؤسسة خيرية في المملكة المتحدة تداعيات هجوم إلكتروني واسع استهدف شركة Beacon CRM، المتخصصة في توفير برامج إدارة علاقات العملاء للقطاع الخيري، في حادث يُعد الأكبر من نوعه يطول هذا القطاع.
ويُعتقد أن ملايين المتبرعين والداعمين ربما تعرضت بياناتهم الشخصية للسرقة، بعدما تمكن مهاجمون من الوصول إلى قواعد بيانات مرتبطة بالجمعيات الخيرية عبر مفتاح وصول لخدمات الحوسبة السحابية من Amazon Web Services، يُشتبه في أنه كُشف عن طريق الخطأ.
ومن بين المؤسسات المتضررة المحتملة مؤسسة سرطان الثدي في المملكة المتحدة، وفرقة الباليه الوطنية الإنجليزية، ومؤسسة مولي روز، إلى جانب مؤسسات أخرى بينها Girlguiding وKidney Care UK والجمعية البريطانية للصم وBlesma وعدد من الجمعيات المرتبطة بهيئة الخدمات الصحية الوطنية ومنظمات إنقاذ الحيوانات.
ولم يتضح بعد العدد النهائي للأشخاص الذين طالتهم عملية الاختراق، إلا أن شركة Beacon نصحت جميع عملائها بالتعامل مع بياناتهم على أساس أنها ربما تعرضت للاختراق.
تشمل المعلومات المسروقة، بحسب إفادات أُرسلت إلى بعض المتضررين، الأسماء وبيانات الاتصال وتفضيلات التواصل وسجلات العضوية والتبرعات والحجوزات والمراسلات والملاحظات المتعلقة بالأفراد.
وأكدت المؤسسات المعنية أن بيانات الدفع لم تتعرض للاختراق، لكن خبراء الأمن السيبراني حذروا من أن المعلومات المسروقة توفر للمجرمين مادة ثمينة لتنفيذ هجمات تصيد إلكتروني أكثر إقناعاً، خصوصاً بعدما أصبح بإمكانهم معرفة المؤسسات التي يتبرع لها الضحايا أو يتعاملون معها.
ويُعتقد أن ملايين المتبرعين والداعمين ربما تعرضت بياناتهم الشخصية للسرقة، بعدما تمكن مهاجمون من الوصول إلى قواعد بيانات مرتبطة بالجمعيات الخيرية عبر مفتاح وصول لخدمات الحوسبة السحابية من Amazon Web Services، يُشتبه في أنه كُشف عن طريق الخطأ.
ومن بين المؤسسات المتضررة المحتملة مؤسسة سرطان الثدي في المملكة المتحدة، وفرقة الباليه الوطنية الإنجليزية، ومؤسسة مولي روز، إلى جانب مؤسسات أخرى بينها Girlguiding وKidney Care UK والجمعية البريطانية للصم وBlesma وعدد من الجمعيات المرتبطة بهيئة الخدمات الصحية الوطنية ومنظمات إنقاذ الحيوانات.
ولم يتضح بعد العدد النهائي للأشخاص الذين طالتهم عملية الاختراق، إلا أن شركة Beacon نصحت جميع عملائها بالتعامل مع بياناتهم على أساس أنها ربما تعرضت للاختراق.
تشمل المعلومات المسروقة، بحسب إفادات أُرسلت إلى بعض المتضررين، الأسماء وبيانات الاتصال وتفضيلات التواصل وسجلات العضوية والتبرعات والحجوزات والمراسلات والملاحظات المتعلقة بالأفراد.
وأكدت المؤسسات المعنية أن بيانات الدفع لم تتعرض للاختراق، لكن خبراء الأمن السيبراني حذروا من أن المعلومات المسروقة توفر للمجرمين مادة ثمينة لتنفيذ هجمات تصيد إلكتروني أكثر إقناعاً، خصوصاً بعدما أصبح بإمكانهم معرفة المؤسسات التي يتبرع لها الضحايا أو يتعاملون معها.
المصدر: جريدة الخليج

